uk
Feedback

Не попадись на ботовода! Telemetrio знаходить і позначає такі канали мітками 👉 Хочеш бачити мітку, оформляй підписку 👈

Reverse Dungeon

Reverse Dungeon

Відкрити в Telegram

Reverser's notes The Mentor 1989

Показати більше
5 034
Підписники
Немає даних24 години
+77 днів
+7430 днів
Архів дописів
https://arxiv.org/abs/2508.06643 Очень большая обзорная статья про символическое выполние (может помочь деобфусцировать при ревёрсе или найти уязвимость в коде или бинарнике)

Repost from N/a

Repost from Proxy Bar
Вспомнилось ! Был такой хороший гайд Introduction to Exploit Development Сегодня он интересен тем, что состарился быстрее чем
Вспомнилось ! Был такой хороший гайд Introduction to Exploit Development Сегодня он интересен тем, что состарился быстрее чем его авторы. Авторы оказались не менее крутыми чем гайд. Все четверо воркшопили Introduction to Malware Analysis на DEF CON 34 (2026) * sambowne ведет курсы по инфоСеку в ПТУ Святого Франциска (City College of San Francisco) и рулит конторой Infosec Decoded . * djhardb Так же преподша (Computer Service Technology Instructor) в Calbright College + DEF CON Training. И на пару с sambowne мутят воду в CNIT 123. * infosecirvin в 2022 самоНазвался Director of Education & Training for Latin America at By Light. В Calbright он также числится adjunct instructor. * KaitlynGuru тут интересно ! В попытках догнать зонд ПИОНЕР-10 который пол века валит в сторону АЛЬДЕБАРАНА , пошла в Offensive Security Engineer at Amazon (специализирующаяся в том числе на cybersecurity in space). Возможно из за нее ПИОНЕР-10 не разговаривает с землей с 2003 года ! Обязательно почитайте выкладки этих ребят.

Golang loader that uses vulnerable drivers to terminate EDR and antivirus processes before dropping Formbook https://youtu.be/Wz6ROkJ3AZg?si=cO8uan3vRo7NTZZs

Repost from W1R3L355
https://hunt.io/blog/redis-cryptomining-botnet-3562-servers TL;DR: Челы из Hunt.io вскрыли майнинг-ботнет на 3500+ серверов Redis просто потому, что мамкин оператор забыл закрыть open directory на 80 порту своего C2. Внутри лежал полный фарш: логи атак, исходники тулчейна и реестр винды самого атакующего. Эксплойт красивый (Rogue Redis Replication с генерацией RDB на лету и дропом cron-тасок), маскировка майнера отличная (трафик XMRig по TLS на 443 порт), но OPSEC оператора - абсолютное дно. Взломать 3.5к тачек, чтобы потом спалить свою домашнюю пекарню через дамп реестра и общий Monero-кошелек - это премия Дарвина в инфобезе.

A full reverse-engineering teardown of the CrowdStrike Falcon sensor https://0xdbgman.github.io/posts/inside-the-falcon-how-crowdstrike-catches-you/

Repost from Source Byte
How I found an integer overflow in tcpip.sys https://aprl.pet/writing/cve-2026-58532 #CVE -2026-58532

ITScape: Guest-to-Host Escape in KVM/arm64 Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on
ITScape: Guest-to-Host Escape in KVM/arm64 Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on the arm64 architecture to escape the guest VM.

Repost from Go Library

Repost from linkmeup
История про расследование масштабной кибершпионской кампании чисто под вечернюю рюмочку чая, так что советую не забыть. Суть такая: ребятки из Китайской APT нашли уязвимость в широко используемой в Европе Ivanti Endpoint Manager Mobile и, совершенно не стесняясь, залезли через неё куда только не лень было. От госки и медицины до телекома и финансистов. А слово Mobile намекает нам, что через это они и в телефоны сотрудников перепрыгнули, закинув туда свои сертификаты и слушая весь пролетающий трафик. Так что системы управления мобилками гребцов – это весело и удобно, но есть нюанс. https://www.youtube.com/watch?v=2GzydBBGdbg

Repost from Source Byte
Dissecting_the_Dark_Web_Reverse_Engineering_the_Tools_of_the_Underground.pdf21.66 MB

Repost from Source Byte
Dissecting the dark web : reverse engineering the tools of the underground economy
Dissecting the dark web : reverse engineering the tools of the underground economy