This media is not supported in your browser
VIEW IN TELEGRAM
Fibratus - это инструмент для исследования и отслеживания ядра Windows . Он позволяет перехватывать общесистемные события , такие как жизненный цикл процесса, ввод- вывод файловой системы, изменения реестра или сетевые запросы, а также многие другие сигналы наблюдения.
— Fibratus позволяет получить оперативную видимость ядра Windows, а также процессов, работающих поверх него.
Мощный механизм фильтрации позволяет проникать в внутренности потока событий, а механизм правил способен обнаруживать скрытые атаки противника и изощренные угрозы.
#Windows #kernel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤4
Win11Debloat - это сценарий PowerShell, который удаляет предустановленные вредоносные приложения Windows, отключает телеметрию и наводит порядок в пользовательском интерфейсе отключая или удаляя навязчивые элементы, рекламу и др.
— Скрипт может отключать поиск Bing и Cortana, отключать подсказки на экране блокировки, отключать предложения, скрывать виджет и значки Bing-чата, а также скрывать определенные папки и параметры контекстного меню.
#Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤9✍2☃1
Win11Debloat - это сценарий PowerShell, который удаляет предустановленные вредоносные приложения Windows, отключает телеметрию и наводит порядок в пользовательском интерфейсе отключая или удаляя навязчивые элементы, рекламу и др.
— Скрипт может отключать поиск Bing и Cortana, отключать подсказки на экране блокировки, отключать предложения, скрывать виджет и значки Bing-чата, а также скрывать определенные папки и параметры контекстного меню.
#Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👎4❤3
Mimikatz — это инструмент, который специализируется на извлечении учетных данных и паролей из систем Windows. Он может быть использован для тестирования безопасности, а также для анализа защиты информации в корпоративных сетях.
— Данный инструмент обладает мощными возможностями по сбору информации о пользователях, хранящихся паролях и привилегиях.
#Windows #Kerberos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8✍3❤1⚡1
Active Directory («Активный каталог», AD) — это служба каталогов корпорации Microsoft для операционных систем семейства Windows Server.
— Данный репозиторий является шпаргалкой, содержащая общие методы атак на Windows Active Directory.
#Windows #ActiveDirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2❤🔥1✍1🔥1
Hacking Windows — это бесплатный курс по разработке Windows C, где мы будем изучать Win32API и реверс-инжиниринг на каждом шаге, используя IDA Free как в среде x86, так и в среде x64.
— Данный репозиторий включает в себя 30 глав по разработке Windows C.
#GitHub #Reverse #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4❤1
Chainsaw — это инструмент командной строки, который обеспечивает быстрый метод запуска логики обнаружения правил Sigma над данными журнала событий для выделения подозрительных записей.
— Данный инструмент предоставляет синим командам мощную возможность быстрого выявления угроз в журналах событий.
#Tools #Vulnerabillity #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍2🆒1
ThievingFox — это набор инструментов после использования, используемых для сбора учетных данных с рабочих станций и серверов в контексте тестов на проникновение и аналогичных мероприятий.
— Данный инструмент работает, заставляя целевое приложение загружать вредоносную библиотеку, которая выполняет подключение в памяти для сбора учетных данных.
#OSINT #Malware #Windows #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2👻2🎄2🫡1💘1
Selene — предоставление возможности исследовать и изменять внутренние механизмы ядра Windows, включая управление производительностью, обработку исключений, манипуляцию с аппаратными счетчиками и другие аспекты низкоуровневой работы ОС.
— Данный инструмент содержит инструменты для взаимодействия с ядром Windows, такие как доступ к регистрам MSR, управление прерываниями, настройки счетчиков производительности и прочие функции.
#Windows #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12⚡2🍾1🫡1🎅1🎄1
Exploit Street — это полезный репозиторий, который содержит в себе все существовавшие уязвимости Windows за 2023 и 2024 года
— Данный репозиторий это то, где мы погружаемся в постоянно развивающийся мир кибербезопасности, уделяя особое внимание эксплойтам локального повышения привилегий (LPE), нацеленным на системы Windows.
#Exploit #Windows #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒7❤🔥5❤1🍾1🎅1🎄1