es
Feedback
Order of Six Angles

Order of Six Angles

Ir al canal en Telegram

Х.Р.А.М Сатаны www.orderofsixangles.com Thatskriptkid

Mostrar más
4 752
Suscriptores
+424 horas
+127 días
+10630 días

Carga de datos en curso...

Atraer Suscriptores
junio '26
junio '26
+35
en 1 canales
mayo '26
+193
en 5 canales
Get PRO
abril '26
+171
en 3 canales
Get PRO
marzo '26
+160
en 6 canales
Get PRO
febrero '26
+89
en 1 canales
Get PRO
enero '26
+116
en 2 canales
Get PRO
diciembre '25
+52
en 2 canales
Get PRO
noviembre '25
+122
en 1 canales
Get PRO
octubre '25
+73
en 2 canales
Get PRO
septiembre '25
+50
en 0 canales
Get PRO
agosto '25
+75
en 0 canales
Get PRO
julio '25
+127
en 2 canales
Get PRO
junio '25
+113
en 4 canales
Get PRO
mayo '25
+91
en 2 canales
Get PRO
abril '25
+206
en 6 canales
Get PRO
marzo '25
+94
en 2 canales
Get PRO
febrero '25
+62
en 5 canales
Get PRO
enero '25
+77
en 4 canales
Get PRO
diciembre '24
+91
en 2 canales
Get PRO
noviembre '24
+264
en 1 canales
Get PRO
octubre '24
+251
en 2 canales
Get PRO
septiembre '24
+196
en 7 canales
Get PRO
agosto '24
+156
en 5 canales
Get PRO
julio '24
+136
en 3 canales
Get PRO
junio '24
+215
en 4 canales
Get PRO
mayo '24
+162
en 2 canales
Get PRO
abril '240
en 0 canales
Get PRO
marzo '240
en 2 canales
Get PRO
febrero '240
en 2 canales
Get PRO
enero '240
en 2 canales
Get PRO
diciembre '230
en 3 canales
Get PRO
noviembre '230
en 1 canales
Get PRO
octubre '230
en 1 canales
Get PRO
septiembre '230
en 0 canales
Get PRO
agosto '230
en 0 canales
Get PRO
julio '230
en 0 canales
Get PRO
junio '230
en 0 canales
Get PRO
mayo '230
en 0 canales
Get PRO
abril '230
en 0 canales
Get PRO
marzo '230
en 0 canales
Get PRO
febrero '230
en 0 canales
Get PRO
enero '23
+51
en 0 canales
Get PRO
diciembre '22
+30
en 0 canales
Get PRO
noviembre '22
+19
en 0 canales
Get PRO
octubre '22
+17
en 0 canales
Get PRO
septiembre '22
+30
en 0 canales
Get PRO
agosto '22
+18
en 0 canales
Get PRO
julio '22
+29
en 0 canales
Get PRO
junio '22
+25
en 0 canales
Get PRO
mayo '22
+20
en 0 canales
Get PRO
abril '22
+33
en 0 canales
Get PRO
marzo '22
+24
en 0 canales
Get PRO
febrero '22
+29
en 0 canales
Get PRO
enero '22
+96
en 0 canales
Get PRO
diciembre '21
+61
en 0 canales
Get PRO
noviembre '21
+119
en 0 canales
Get PRO
octubre '21
+58
en 0 canales
Get PRO
septiembre '21
+114
en 0 canales
Get PRO
agosto '21
+166
en 0 canales
Get PRO
julio '21
+236
en 0 canales
Get PRO
junio '21
+334
en 0 canales
Get PRO
mayo '21
+121
en 0 canales
Get PRO
abril '21
+104
en 0 canales
Get PRO
marzo '21
+133
en 0 canales
Get PRO
febrero '21
+46
en 0 canales
Get PRO
enero '21
+161
en 0 canales
Get PRO
diciembre '20
+1 940
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
10 junio+6
09 junio+5
08 junio+7
07 junio+1
06 junio+1
05 junio+5
04 junio+2
03 junio+3
02 junio+2
01 junio+3
Publicaciones del Canal
а за такие вопросы Opus бы забанил мой паспорт пожизненно
а за такие вопросы Opus бы забанил мой паспорт пожизненно

2
Только недавно вышел Grok CLI. Решил его себе поставить. Не придумал ничего лучше как попросить его превратить найденный когд
Только недавно вышел Grok CLI. Решил его себе поставить. Не придумал ничего лучше как попросить его превратить найденный когда-то баг в RCE. Когда я задавал точно такой же вопрос кодексу, то он мне прямо говорил - "я в сторону RCE копать не буду, потому что это уже будет полноценный эксплоит, тебе хватит найденного бага". Grok cli (модель composer-2.5) вообще не ругался и дал ответ. Готового эксплоита он мне не выдал, но то что он уже согласился с такой формулировкой со мной дальше общаться уже хорошо.
470
3
но это можно решить следующим образом. Написать userspace программу, агента, которая будет собирать информацию об интересуещем нас процессе, как минимум адресное пространство, PID, memory map и т.д. И возвращать эту инфу на хост. И уже с этой инфой можно фильтровать весь тот мусор, что мы будем получать в трейсе
498
4
Очень интересный блог https://labs.infoguard.ch/
542
5
1-Click-Fuzz:Systematically Fuzzing the Windows Kernel Driver with Symbolic Execution https://www.youtube.com/watch?v=90ET7F3-T7I
554
6
Интересное наблюдение. У меня закончились все лимиты Codex и подписка на него, примерно час назад, но он продолжает работать.
Интересное наблюдение. У меня закончились все лимиты Codex и подписка на него, примерно час назад, но он продолжает работать. Я давал ему цель долгую (изначально на ночь), но потом исправил на "работай без остановки". Посмотрим как долго он сможет так работать
580
7
Такой ресерч можно также провернуть с помощью установки линукса как ХОСТ на мак мини, но это уже крайние меры для меня =/
602
8
Хороший блог по внутренностям арм и не только https://connormcgarr.github.io/
613
9
Прочитал я вот такой твит. Ну думаю, попробую сделать тоже самое. Автор твита использовал mac mini m2, а у меня есть m4. Вирт
Прочитал я вот такой твит. Ну думаю, попробую сделать тоже самое. Автор твита использовал mac mini m2, а у меня есть m4. Виртуалку windows arm в UTM поставить можно, но оказалось все гораздо сложнее. Виртуалку запустить то можно, но получить трейсинг уровня VMI нельзя. Как это сделал Petr я незнаю, он не рассказал (я запросил у него туториал), поэтому я сделал небольшой ресерч. Можно использовать QEMU TCG plugin. Мы делаем следующее - берем мак (или линукс арм), запускаем Windows ARM через qemu-system-aarch64 -accel tcg. Именно через TCG. TCG говорит QEMU не использовать аппаратную виртуализацию, а исполнять гостевой CPU через Tiny Code Generator, то есть software/JIT-эмулятор QEMU. Да, это медленней. Но зато мы с таким подходом можем логгировать ИНСТУРКЦИИ арма. Мы можем написать плагин на питоне, который будет из кучи мусора вылавливать нужные нам инструкции. Здесь кроется сложность, в трейсе мы будем получать все события из UEFI, kernel, drivers, usermode.
624
10
A Windows kernel-mode ETW (Event Tracing for Windows) real-time consumer driver. Subscribes to manifest-based ETW providers from kernel mode, decodes event payloads using the binary instrumentation manifest (WEVT_TEMPLATE / CRIM), and prints decoded fields to the kernel debugger. https://github.com/AndreiMuntea/etwkm
769
11
После прочтения статьи стало интересно, исследована ли тема фаззинга драйверов под Windows arm. Оказалось что нет. Готовых инструментов (уровня msfuzz) тоже нет. Но это очень перспективное направление в виду анонса nvidia rtx spark и повсеместное внедрение arm архитектуры
616
12
SMBaloo, Part II: An AI Agent, the ARM64 Genericity Gap, and Windows 11 Kernel Internals https://www.msuiche.com/posts/smbaloo-part-ii-an-ai-agent-the-arm64-genericity-gap-and-windows-11-kernel-internals/
620
13
https://www.youtube.com/live/7Trgnw7HkeE?si=h_kSTSN4JEjGGRqE
603
14
Virtual Machine Introspection https://github.com/vmi-rs/vmi
818
15
Windows Driver Fuzzing. Part 2. Обновил термопасту и решил выжать максимум из этой фаззинг машинки. Недельку пофаззив, я приш
Windows Driver Fuzzing. Part 2. Обновил термопасту и решил выжать максимум из этой фаззинг машинки. Недельку пофаззив, я пришел к выводу, что упора в CPU и ОЗУ нету. Проц не работает на полную мощность и мне это не нравилось, куча ядер и потоков простаивает. Выяснилось, что все упирается в Input/Output систему, а именно в ССД диск. Дело в том, что при фаззинге происходит постоянное чтение и запись следующих данных: 1. snapshot/ — самый большой кусок - 4.1G. Это fast VM snapshot: fast_snapshot.mem_dump, fast_snapshot.qemu_state, state.yaml, overlay/cache для диска. Благодаря этому QEMU быстро откатывается между exec’ами. 2. corpus/ - входные данные, которые дали интересные последствия 3. metadata/, bitmaps/ — метаданные и coverage/bitmap по найденным payload’ам. 4. stats, stats.csv, worker_stats_* — живые stats фаззера и каждого worker’а 5. shared buffers для 16 воркеров 6. redqueen_workdir_* — рабочие каталоги Redqueen для input-to-state/compare solving. Я нашел решение - запихать все в tmpfs (в ОЗУ). То есть, использовать ОЗУ как хранилище необходимых фаззеру данных. 32 Гб хватает. С таким подходом удалось разогнаться в текущей сессии до 22k exec/s, при этом CPU package ~81°C. Правда есть большой минус - при ребуте или каком-то сбое, данные из озу потеряются, поэтому их надо оттуда иногда бэкапить. Теперь я наконец-то смог полностью загрузить 10 ядер, 16 потоков и фаззер работает на полную мощность.
635
16
Интересный проект, но пока не чекал https://github.com/kernullist/PseudoForge
599
17
Linux Kernel Rootkit https://github.com/MatheuZSecurity/Singularity
655
18
Escalating privilege in the system from unsigned driver using throttlestop vulnerability https://github.com/D4rkks/CVE-2025-7771-Vulnerability-Exploration
705
19
Полезная книга, если кто-то также увлекся Windows драйверами. Кстати, на hackerone есть как минимум один вендор у которого windows driver в scope
720
20
Windows User-Mode Shellcode Development Framework (WUMSDF) https://github.com/winterknife/SILVERPICK
857