Order of Six Angles
Открыть в Telegram
Каналу 7 лет Youtube канал: https://youtube.com/@orderofsixangles Github: https://github.com/thatskriptkid Тематические подборки малвари: https://www.orderofsixangles.com/samples Пишите в личные сообщения канала
Больше5 169
Подписчики
+624 часа
+1247 дней
+28330 день
Архив постов
5 169
We burned 11.7bn tokens to find the best cyber AI model
https://www.aikido.dev/blog/ai-model-benchmarks-aug-21-2026
5 169
fortitool: cracking FortiOS firmware end to end, and a key nobody had
https://blog.n0p.me/2026/08/2026-08-21-fortitool-fortios-decryption/
https://github.com/mosajjal/fortitool
5 169
Microsoft убила мой эксплойт! Обеспечение изоляции пользователя и ядра в Windows
https://www.youtube.com/watch?v=ry4SNYe2f68
5 169
Qwen3.8 Думал 10 минут, сьел reasoning budget в 40к токенов и так и не дал ответа. Придется поднимать лимит
5 169
Большой тест локальный моделей на задачах реверса! Новое видео! 🎉
https://youtu.be/Kx1ijm7g0-8
Друзья! Я записал очередное (второе) видео для YouTube, как и обещал, в котором показал работу локальных моделей при анализе сложного образца вредоносного ПО. Прогнал 11 моделей через один и тот же образец (полнофункциональный Rust RAT с C2, stealer, persist, inject и десятком модулей). Оценка по чеклисту на 32 технических критерия и честная оценка того, что модель нашла в отчёте, а что выдумала или пропустила. Образец намеренно тяжёлый: большой диспетчер команд, WinHTTP beacon, DPAPI/BCrypt для браузеров, реестр, SCM, SOCKS5, clipper, ransomware-модуль и много Rust-runtime шума, который легко спутать с вредоносной логикой.
Бонусом в видео показана моя HomeLab, описаны проекты, которые на ней крутятся и железо. Также пописана работа с LLVM IR, лифтингу функций и как мой custom malware analysis harness работает с тяжелыми функциями!
Так ли хорош Qwen3.8-27B? 😱
Список моделей, которые трестировались:
Anthropic: Claude Sonnet 5 — API (OpenRouter) GLM-4.7-Flash-NVFP4 — NVFP4 (vLLM) Ornith-1.5-35B-A3B-NVFP4 — NVFP4 (vLLM) Qwen3.6-35B-A3B-NVFP4 — NVFP4 (vLLM) Qwen3.6-35B-A3B-Claude-Opus-Distilled-NVFP4 — NVFP4 (vLLM) Qwen3.8-27B-NVFP4 — NVFP4 (vLLM) Qwen3.8-27B-Uncensored-Cyber — GGUF Q4_K_M (llama.cpp) Muse-Glimmer-30B-NVFP4 — NVFP4 (vLLM) NVIDIA-Nemotron-3.5-Lightning-30B-A3B-NVFP4 — NVFP4 (vLLM) Qwen3.6-27B-MTP-GGUF — GGUF Q4_K_XL (llama.cpp) Ternary-Bonsai-27B-Q2_0 — GGUF Q2_0 (llama.cpp)Чеклисты и отчеты каждой модели (https://www.orderofsixangles.com/hard-sample/index.html) Malware Analysis harness (https://github.com/thatskriptkid/re-harness) Таймкоды имеются! ❤️
5 169
Chinese-Speaking Threat Actor Harnesses AI Models for Autonomous Cyberattacks
https://unit42.paloaltonetworks.com/autonomous-ai-cyber-attack-campaign/
5 169
Интересная идея
Hunting Prompt Malware by Lifting Natural Language
https://eversinc33.com/hunting-prompt-malware-with-nlir/
5 169
Нифигасе они хитро придумали. Хорошо, что я от них уже ушел. Сижу на курсоре и кайфую
5 169
Modern iOS Security Features – A Deep Dive into SPTM, TXM, and Exclaves
https://arxiv.org/pdf/2510.09272
5 169
Defeating AI-Assisted Reverse Engineering (or at Least Trying To)
https://blog.quarkslab.com/defeating-ai-assisted-reverse-engineering-or-at-least-trying-to.html
5 169
Offensive PoC tool for BTR.sys - Microsoft Defender's Boot Time Removal Tool. Supporting material for the BTR Reforged research (Black Hat USA 2026 / DEF CON 34, Las Vegas).
https://github.com/Dump-GUY/BTR_CLI
5 169
Я начал тестировать локальные модели на тяжелом образце малвари. Для ground truth взял ответ модели Sonnet 5.
5 169
CNC через Tailscale
entire Tailscale daemon runs inside the implant process with no driver, no service, no disk state, and no child processes
https://www.netspi.com/blog/technical-blog/red-teaming/bofscale-a-cdn-fronted-tailnet-from-a-bof-pe/
5 169
Меня часто спрашивают характеристики моего сервера и характеристики локальных моделей, которые я использую. Вот они
5 169
Qwen3.8 27b на xhigh любит подумать. Перед вызовом очередного тула думал 3 минуты
