fa
Feedback
Order of Six Angles

Order of Six Angles

رفتن به کانال در Telegram

Каналу 7 лет Youtube канал: https://youtube.com/@orderofsixangles Github: https://github.com/thatskriptkid Тематические подборки малвари: https://www.orderofsixangles.com/samples Пишите в личные сообщения канала

نمایش بیشتر
5 301
مشترکین
+724 ساعت
+447 روز
+24930 روز
آرشیو پست ها
имба Testing race conditions with memory access tracing and stack-based delay injection https://projectzero.google/2026/09/maccconc-race-condition.html https://github.com/googleprojectzero/MAccConc

Vulnerability Research on Bitdefender's Antivirus Engine https://stackbits.eu/blog/vulnerability_research_bitdefender_part_2.html

С помощью этой связки нашел три бага. Детали скорей всего расскажу на конференции в Алматы Sysconf

На данный момент, для offensive security я использую связку grok 4.6 (cursor) + deepseek v4 pro (hermes + openrouter). Грок делает ресерч, документирует поверхность атаки, ищет имеющиеся инструменты, читает статьи, строит первоначальные поки. Затем это все передается дипсику для написания поков и эксплоитов

Реверсил с помощью последнего дипсика (Nday exploit). 8.37 млн input + 1.16 млн output, reasoning 724 тыс., cache hit 61.4 мл
Реверсил с помощью последнего дипсика (Nday exploit). 8.37 млн input + 1.16 млн output, reasoning 724 тыс., cache hit 61.4 млн. Примерно 7 часов без остановки. 16 долларов в итоге вышло. По ощущениям оценка выше среднего.

Выложили еще несколько видео с конференции Recon 1. Команда MIT показала Small World - открытый фреймворк, который упрощает динамический анализ «маленьких» кусков кода: одной спецификации окружения хватает для Unicorn, Angr, Ghidra, AFL++ и других бэкендов. Вместо того чтобы заново собирать харнес под каждый инструмент, вы описываете состояние (регистры, память, модели libc/MMIO) на Python и переключаетесь между эмуляцией, символическим исполнением и фаззингом почти без правок.В докладе разобрали реальный кейс: фрагмент TDDP-демона в прошивке TP-Link RE450. Сначала прогнали функцию в Unicorn, затем тем же харнесом нашли краш через AFL++, через Angr восстановили выражение для out-of-bounds write и трейсом веток дошли до корневой причины: слепого доверия полю длины пакета. В конце рассказали про Magraia: автоматическую сборку харнесов https://www.youtube.com/watch?v=NT3A1H48zaI 2. Новая техника внедрения в PPL-процессы и злоупотребление драйвером System Guard Runtime Monitor. Исследователи SentinelOne (Angelo и Alex) описали технику Bring Your Own WerFault Secure: через COM/IRundown, старый FaultRep и секцию crash-report получают выполнение кода в WerFaultSecure, который работает как WinTCB.Оттуда клонируют единственный хендл к SGMAgent.sys, ссылаются на процесс и потоки MsMpEng.exe и ставят APC, который навсегда (пока не снимут) держит потоки Defender в KeWaitForSingleObject. В демо антивирус «замораживают» на 15 минут: eicar на рабочий стол не детектится, после cleanup драйвера защита снова включается.Инфраструктура SGRM уже выпилена из свежих Windows 11, но идея та же: легитимный privileged driver плюс инъекция в защищённый брокер дают примитивы без своего уязвимого драйвера. https://www.youtube.com/watch?v=BSpG0A2slEE 3. Разобрали EDR-killer из кампании Qilin ransomware: сайдлоад вредоносного msimg32.dll, внутри PE-лоадер и сам киллер, который умеет гасить 300+ продуктов и драйверов. Лоадер прячет конфиг в slack PEB (последние 8 байт страницы), вешает хук на KiUserExceptionDispatcher, ставит single-step и INT3 и через таблицу политик syscall’ов обходит хуки EDR без патча кода: обычные NT-вызовы прыгают мимо трамплина, интересные (ETW и мониторинг) просто не исполняются и возвращают 0. Полезную нагрузку мапят в образ shell32 и «подсовывают» LdrLoadDll через VEH и hardware breakpoint.Дальше BYOVD с физическим R/W: глушат CI (указатель SeValidateImageHeader подменяют на RtlGetProcessHeaps, который всегда возвращает 0), снимают колбэки, минифильтры и грузят второй драйвер-киллер процессов. На 26H1 без HVCI цепочка ещё жива. https://www.youtube.com/watch?v=mNIyFBhLMC8 4. Филипп Лоретт из Cisco Talos рассказал, как реверсеру жить с ИИ, когда он бесит, но уже не обойтись. https://www.youtube.com/watch?v=m3UXVW6owGk

RECON 2026 — Деобфускация в эпоху агентного реверс-инжиниринга https://www.youtube.com/watch?v=3-gJ6EUFoKM

Chinese-Speaking Operator Uses AI Agents to Target Government and Education Systems Across Asia https://hunt.io/blog/chinese-operator-secflow-claude-qwen-deepseek-asia

Attack techniques for threat emulation in VMware environments https://github.com/ReversecLabs/virtual.attack

Засабмитил баг, посмотрим че ответят

Засабмитил уязвимость, посмотрим че скажут

Decode: ~43 tok/s (стабильно ~42.9–43.3) GPU: ~89–97%, ~108 W KV cache: 65.4% — длинный контекст Это на 2xRTX 5060 TI. Быстрее чем стоковая и по ощущениям не тупее. Но буду дальше тестирваоть

У кого blackwell советую попробовать модель https://huggingface.co/sakamakismile/Huihui-Qwen3.8-27B-abliterated-NVFP4

Detection Skills is an open standard for the Agentic SOC, that transforms static detections into agentic workflows. Designed and used by Cyber Defense Engineers, it brings the best your team can do - to every alert. https://detectionskills.io/

A Generic Exploitation Strategy from Android untrusted app to root https://calif.io/research/oempocalypse