fa
Feedback
Order of Six Angles

Order of Six Angles

رفتن به کانال در Telegram

Каналу 7 лет Youtube канал: https://youtube.com/@orderofsixangles Github: https://github.com/thatskriptkid Тематические подборки малвари: https://www.orderofsixangles.com/samples Пишите в личные сообщения канала

نمایش بیشتر
5 169
مشترکین
+624 ساعت
+1247 روز
+28330 روز
آرشیو پست ها
Ну хз My 8¢ Malware Analyst https://x.com/mrexodia/status/2090806161813405917

еще не тестил, интересно x64dbg-MCP Server https://github.com/duty1g/x64dbg-mcp-server

We burned 11.7bn tokens to find the best cyber AI model https://www.aikido.dev/blog/ai-model-benchmarks-aug-21-2026

fortitool: cracking FortiOS firmware end to end, and a key nobody had https://blog.n0p.me/2026/08/2026-08-21-fortitool-fortios-decryption/ https://github.com/mosajjal/fortitool

Microsoft убила мой эксплойт! Обеспечение изоляции пользователя и ядра в Windows https://www.youtube.com/watch?v=ry4SNYe2f68

Qwen3.8 Думал 10 минут, сьел reasoning budget в 40к токенов и так и не дал ответа. Придется поднимать лимит

Большой тест локальный моделей на задачах реверса! Новое видео! 🎉 https://youtu.be/Kx1ijm7g0-8 Друзья! Я записал очередное (
Большой тест локальный моделей на задачах реверса! Новое видео! 🎉 https://youtu.be/Kx1ijm7g0-8 Друзья! Я записал очередное (второе) видео для YouTube, как и обещал, в котором показал работу локальных моделей при анализе сложного образца вредоносного ПО. Прогнал 11 моделей через один и тот же образец (полнофункциональный Rust RAT с C2, stealer, persist, inject и десятком модулей). Оценка по чеклисту на 32 технических критерия и честная оценка того, что модель нашла в отчёте, а что выдумала или пропустила. Образец намеренно тяжёлый: большой диспетчер команд, WinHTTP beacon, DPAPI/BCrypt для браузеров, реестр, SCM, SOCKS5, clipper, ransomware-модуль и много Rust-runtime шума, который легко спутать с вредоносной логикой. Бонусом в видео показана моя HomeLab, описаны проекты, которые на ней крутятся и железо. Также пописана работа с LLVM IR, лифтингу функций и как мой custom malware analysis harness работает с тяжелыми функциями! Так ли хорош Qwen3.8-27B? 😱 Список моделей, которые трестировались:
Anthropic: Claude Sonnet 5 — API (OpenRouter)
GLM-4.7-Flash-NVFP4 — NVFP4 (vLLM)
Ornith-1.5-35B-A3B-NVFP4 — NVFP4 (vLLM)
Qwen3.6-35B-A3B-NVFP4 — NVFP4 (vLLM)
Qwen3.6-35B-A3B-Claude-Opus-Distilled-NVFP4 — NVFP4 (vLLM)
Qwen3.8-27B-NVFP4 — NVFP4 (vLLM)
Qwen3.8-27B-Uncensored-Cyber — GGUF Q4_K_M (llama.cpp)
Muse-Glimmer-30B-NVFP4 — NVFP4 (vLLM)
NVIDIA-Nemotron-3.5-Lightning-30B-A3B-NVFP4 — NVFP4 (vLLM)
Qwen3.6-27B-MTP-GGUF — GGUF Q4_K_XL (llama.cpp)
Ternary-Bonsai-27B-Q2_0 — GGUF Q2_0 (llama.cpp)
Чеклисты и отчеты каждой модели (https://www.orderofsixangles.com/hard-sample/index.html) Malware Analysis harness (https://github.com/thatskriptkid/re-harness) Таймкоды имеются! ❤️

Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks https://unit42.paloaltonetworks.com/autonomous-ai-cyber-attack-campaign/

Интересная идея Hunting Prompt Malware by Lifting Natural Language https://eversinc33.com/hunting-prompt-malware-with-nlir/

Нет не кайфую, Грок 4.6 меня тоже блочит

Нифигасе они хитро придумали. Хорошо, что я от них уже ушел. Сижу на курсоре и кайфую

Modern iOS Security Features – A Deep Dive into SPTM, TXM, and Exclaves https://arxiv.org/pdf/2510.09272

Defeating AI-Assisted Reverse Engineering (or at Least Trying To) https://blog.quarkslab.com/defeating-ai-assisted-reverse-engineering-or-at-least-trying-to.html

Offensive PoC tool for BTR.sys - Microsoft Defender's Boot Time Removal Tool. Supporting material for the BTR Reforged research (Black Hat USA 2026 / DEF CON 34, Las Vegas). https://github.com/Dump-GUY/BTR_CLI

Я начал тестировать локальные модели на тяжелом образце малвари. Для ground truth взял ответ модели Sonnet 5.

CNC через Tailscale entire Tailscale daemon runs inside the implant process with no driver, no service, no disk state, and no child processes https://www.netspi.com/blog/technical-blog/red-teaming/bofscale-a-cdn-fronted-tailnet-from-a-bof-pe/

+1
Меня часто спрашивают характеристики моего сервера и характеристики локальных моделей, которые я использую. Вот они

Qwen3.8 27b на xhigh любит подумать. Перед вызовом очередного тула думал 3 минуты

вродебы гугл, а код картинкой выкладывают в статье
вродебы гугл, а код картинкой выкладывают в статье