This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!
Автор: it_solutions
Специально для форума .IS
Новый метод бесфайлового запуска исполняемых файлов.
В данной статье будет рассмотрен новый, ранее нигде не упомянутый метод бесфайлого запуска исполняемых файлов через VHD и ISO контейнеры.
Будет рассмотрен весь путь полностью от POC кода...
А для РФ есть аналог зеродиума, может кто знает ? Или что-то похожее ?
Знаю только Standoff365, но там по вебу только, и скоуп маленький, мало шансов найти что-то мощное.
Находил там только какие-то мелкие баги - список url где можно искать там маленький, мало шансов что какой-нибудь RCE там...
Проверку сделать нельзя, можно только депозит.
Вообщем решил бесплатно выложить то что нашёл, будет подарок форуму.
Весь мозг сам себе тут уже вынес - как продать, за сколько, как проверить. Не знаю как его продать, уже сутки мощный вынос мозга идёт с продажей, проще бесплатно выложить.
Выложил...
Пока возился с буткитами и отлаживал их на VMWare нашлась хорошая дыра в безопасности.
Выглядит так: скачивается образ VM, после его открытия и запуска в VMWare из гостевой ОС на хостовую ОС будет закинут исполняемый файл.
Сейчас пока что это тестовый hta файл, скорее всего можно и сразу EXE...
Снова актуально
Основные направления, по которым интересна работа в данный момент:
1. Всё по стартерам и средствам доставки полезной нагрузки: hta/lnk/js/vbs/wsf и прочие. Разработка, чистка, реверсинг.
2. Буткиты и биоскиты
3. Разработка электроники, весь цикл разработки начиная от...
Снова актуально
Update: есть очень много наработок по аппаратному хаку: badusb устройства, аппаратные кейлоггеры, аппаратные закладки в системный блок либо ноут и т.д.
Связь PM
Снова актуально.
Ищу постоянную работу по системному программированию на C/C++/Asm, написанию криптографических утилит и средств удалённого администрирования, поиску и проработке уязвимостей в ПО.
Умение разбираться в чужом коде, опыт коммандной разработки.
Большой опыт работы в сфере ИБ...
Снова актуально
Работу ищу преимущественно по следующим направлениям:
* Крипт x86 native exe, крипт шеллкодов и другая криптография
* Написание шеллкодов
* Логгеры, клипперы, соксы и тому подобный софт. На C++/Assembler, с минимальным размером exe, без зависимостей.
This messages is again...
Большой опыт работы.
Есть опыт выполнения работ на следующие темы: логгеры, лоадеры, поиск данных в памяти (memory scrapper),подмена данных в памяти (memory subst), криптография (криптеры/джойнеры exe),
стеганография, снифферы нешифрованного трафика и еще разное другое.
Минимальный размер exe...