en
Feedback
Blackhat Methodz

Blackhat Methodz

Open in Telegram

Hacking | Spamming | Cracking | Courses Methods | and more.. Owner :- @dark_execration

Show more
Buy Ad
8 633
Subscribers
No data24 hours
+367 days
+8430 days
Posts Archive
The Hacker Digest - Volume 02.pdf39.26 MB

The Hacker Digest - Volume 01.pdf19.11 MB

powershell тулза для анализа logon event logs Реверс с помощью гидры (видео) loader на c/asm VM крякми Реверс роутера старлин
powershell тулза для анализа logon event logs Реверс с помощью гидры (видео) loader на c/asm VM крякми Реверс роутера старлинк Фреймворк (с++) для работы с форматами бинарников, на данный момент только с DEX v8 & chrome internals

photo content

Очень простая обманка хексрейсов, не думал, что они поведутся :)
Очень простая обманка хексрейсов, не думал, что они поведутся :)

Анализ нового шифровальщика DIAVOL, который прячет свой функционал в закодированных изображениях Использование REX префикса Т
Анализ нового шифровальщика DIAVOL, который прячет свой функционал в закодированных изображениях Использование REX префикса Тулза для поиска CLR модулей в .NET процессах Как детектировать запуск вредоносных макросов, в том числе с помощью сисмона. Конфиги сисмона из видео и другие материалы опубликуют позже Cоветы по дебагу .net с помощью dnSpy

photo content

photo content

Добавить перекрёстные ссылки на функции, которые вызываются через регистры 1) Видим одну перекрёстную ссылку 2) На IDC пишем
Добавить перекрёстные ссылки на функции, которые вызываются через регистры 1) Видим одну перекрёстную ссылку 2) На IDC пишем простенький скрипт AddCodeXref(0x4013A6, 0x4013AF, fl_CF) где (адрес колла, адрес самой функции, тип потока - fl_CF для call и fl_JF для jmp) 3) Видим, что теперь в перекрёстных ссылках есть ссылка на место, где функция вызывается неявно, через регистр

We've updated the VXUG Malware sample collection: - GoLang-based Log4J malware - BlackCat Ransomware (ALPHV), Rust-based and
We've updated the VXUG Malware sample collection: - GoLang-based Log4J malware - BlackCat Ransomware (ALPHV), Rust-based and uses LLVM for obfuscation - Yanluowang Ransomware, ransomware that is signed.... Check it out here: https://vx-underground.org

We've made large updates to the VXUG APT collection 2021.11.24/APT-38 2021.12.07/TeamTNT 2021.12.08/ShadowPad 2021.12.13/APT-
We've made large updates to the VXUG APT collection 2021.11.24/APT-38 2021.12.07/TeamTNT 2021.12.08/ShadowPad 2021.12.13/APT-C-61 2021.12.13/Kimsuky 2021.12.14/DarkWatchman 2021.12.14/DoNot 2021.12.15/APT31 2021.12.15/Jolly Jellyfish Check it out here: https://vx-underground.org

Updates to vx-underground: APT collection: 2021.11.10/Void Balaur 2021.12.06/Nobelium 2021.12.07/FIN13 Malware collection: Cu
Updates to vx-underground: APT collection: 2021.11.10/Void Balaur 2021.12.06/Nobelium 2021.12.07/FIN13 Malware collection: Cuba Ransomware Diavol Ransomware Log4J Malware Owowa Quantum Ransomware Tor2Mine Check it out here: http://vx-underground.org

Even more malware using LOG4J exploit:)

Malware using LOG4J exploit:)

ксакеп271.pdf41.11 MB

photo content

blackcat ransomware sample:) (rust ransomware)

We've updated our paper collection -XLLPOC, code execution via Excel by, Excel DLL loader (XLL files), being sold on various
We've updated our paper collection -XLLPOC, code execution via Excel by, Excel DLL loader (XLL files), being sold on various forums -ZipExec, executing password protected zip files by, a technique currently used by Emotet Check it out: https://vx-underground.org

FIN13; Mandiant: FIN13, a Cybercriminal Threat Actor Focused on Mexico