Order of Six Angles
رفتن به کانال در Telegram
Каналу 7 лет Youtube канал: https://youtube.com/@orderofsixangles Github: https://github.com/thatskriptkid Тематические подборки малвари: https://www.orderofsixangles.com/samples Пишите в личные сообщения канала
نمایش بیشتر5 301
مشترکین
+724 ساعت
+447 روز
+24930 روز
آرشیو پست ها
5 302
имба
Testing race conditions with memory access tracing and stack-based delay injection
https://projectzero.google/2026/09/maccconc-race-condition.html
https://github.com/googleprojectzero/MAccConc
5 302
Vulnerability Research on Bitdefender's Antivirus Engine
https://stackbits.eu/blog/vulnerability_research_bitdefender_part_2.html
5 302
С помощью этой связки нашел три бага. Детали скорей всего расскажу на конференции в Алматы Sysconf
5 302
На данный момент, для offensive security я использую связку grok 4.6 (cursor) + deepseek v4 pro (hermes + openrouter). Грок делает ресерч, документирует поверхность атаки, ищет имеющиеся инструменты, читает статьи, строит первоначальные поки. Затем это все передается дипсику для написания поков и эксплоитов
5 302
Реверсил с помощью последнего дипсика (Nday exploit). 8.37 млн input + 1.16 млн output, reasoning 724 тыс., cache hit 61.4 млн. Примерно 7 часов без остановки. 16 долларов в итоге вышло. По ощущениям оценка выше среднего.
5 302
Breaking Efimer’s Pyarmor Infection Chain with Frida
https://invokere.com/posts/2026/09/breaking-efimers-pyarmor-infection-chain-with-frida/
5 302
Выложили еще несколько видео с конференции Recon
1. Команда MIT показала Small World - открытый фреймворк, который упрощает динамический анализ «маленьких» кусков кода: одной спецификации окружения хватает для Unicorn, Angr, Ghidra, AFL++ и других бэкендов. Вместо того чтобы заново собирать харнес под каждый инструмент, вы описываете состояние (регистры, память, модели libc/MMIO) на Python и переключаетесь между эмуляцией, символическим исполнением и фаззингом почти без правок.В докладе разобрали реальный кейс: фрагмент TDDP-демона в прошивке TP-Link RE450. Сначала прогнали функцию в Unicorn, затем тем же харнесом нашли краш через AFL++, через Angr восстановили выражение для out-of-bounds write и трейсом веток дошли до корневой причины: слепого доверия полю длины пакета. В конце рассказали про Magraia: автоматическую сборку харнесов
https://www.youtube.com/watch?v=NT3A1H48zaI
2. Новая техника внедрения в PPL-процессы и злоупотребление драйвером System Guard Runtime Monitor. Исследователи SentinelOne (Angelo и Alex) описали технику Bring Your Own WerFault Secure: через COM/IRundown, старый FaultRep и секцию crash-report получают выполнение кода в WerFaultSecure, который работает как WinTCB.Оттуда клонируют единственный хендл к SGMAgent.sys, ссылаются на процесс и потоки MsMpEng.exe и ставят APC, который навсегда (пока не снимут) держит потоки Defender в KeWaitForSingleObject. В демо антивирус «замораживают» на 15 минут: eicar на рабочий стол не детектится, после cleanup драйвера защита снова включается.Инфраструктура SGRM уже выпилена из свежих Windows 11, но идея та же: легитимный privileged driver плюс инъекция в защищённый брокер дают примитивы без своего уязвимого драйвера.
https://www.youtube.com/watch?v=BSpG0A2slEE
3. Разобрали EDR-killer из кампании Qilin ransomware: сайдлоад вредоносного msimg32.dll, внутри PE-лоадер и сам киллер, который умеет гасить 300+ продуктов и драйверов. Лоадер прячет конфиг в slack PEB (последние 8 байт страницы), вешает хук на KiUserExceptionDispatcher, ставит single-step и INT3 и через таблицу политик syscall’ов обходит хуки EDR без патча кода: обычные NT-вызовы прыгают мимо трамплина, интересные (ETW и мониторинг) просто не исполняются и возвращают 0. Полезную нагрузку мапят в образ shell32 и «подсовывают» LdrLoadDll через VEH и hardware breakpoint.Дальше BYOVD с физическим R/W: глушат CI (указатель SeValidateImageHeader подменяют на RtlGetProcessHeaps, который всегда возвращает 0), снимают колбэки, минифильтры и грузят второй драйвер-киллер процессов. На 26H1 без HVCI цепочка ещё жива.
https://www.youtube.com/watch?v=mNIyFBhLMC8
4. Филипп Лоретт из Cisco Talos рассказал, как реверсеру жить с ИИ, когда он бесит, но уже не обойтись.
https://www.youtube.com/watch?v=m3UXVW6owGk
5 302
RECON 2026 — Деобфускация в эпоху агентного реверс-инжиниринга
https://www.youtube.com/watch?v=3-gJ6EUFoKM
5 302
Chinese-Speaking Operator Uses AI Agents to Target Government and Education Systems Across Asia
https://hunt.io/blog/chinese-operator-secflow-claude-qwen-deepseek-asia
5 302
Attack techniques for threat emulation in VMware environments
https://github.com/ReversecLabs/virtual.attack
5 302
Decode: ~43 tok/s (стабильно ~42.9–43.3)
GPU: ~89–97%, ~108 W
KV cache: 65.4% — длинный контекст
Это на 2xRTX 5060 TI. Быстрее чем стоковая и по ощущениям не тупее. Но буду дальше тестирваоть
5 302
У кого blackwell советую попробовать модель
https://huggingface.co/sakamakismile/Huihui-Qwen3.8-27B-abliterated-NVFP4
5 302
Detection Skills is an open standard for the Agentic SOC, that transforms static detections into agentic workflows. Designed and used by Cyber Defense Engineers, it brings the best your team can do - to every alert.
https://detectionskills.io/
5 302
A Generic Exploitation Strategy from Android untrusted app to root
https://calif.io/research/oempocalypse
5 302
Python Sandboxing is Still Broken by Design
https://www.runsybil.com/blog/python-sandboxing-is-still-broken-by-design
