https://github.com/nospaceships/raw-socket-sniffer - сниффер по Windows без необходимости установки драйвера
GitHub
GitHub - nospaceships/raw-socket-sniffer: Packet capture on Windows without a kernel driver
Packet capture on Windows without a kernel driver. Contribute to nospaceships/raw-socket-sniffer development by creating an account on GitHub.
https://github.com/fboldewin/FastCashMalwareDissected/blob/master/Operation%20Fast%20Cash%20-%20Hidden%20Cobra‘s%20AIX%20PowerPC%20malware%20dissected.pdf - разбор Lazarus
https://speakerdeck.com/ntddk/the-art-of-de-obfuscation - Доклад по обфускации и деобфускации программ
Speaker Deck
The Art of De-obfuscation
第51回 情報科学若手の会 若手特別講演 https://wakate.org/2018/07/28/51th-general/
Forwarded from OFFZONE
Записи выступлений #OFFZONE 2018 https://www.youtube.com/channel/UCv-eZGMbMt-L6nHabgUasHQ
YouTube
OFFZONE MOSCOW
OFFZONE — международная конференция по практической кибербезопасности, которая проходит в Москве с 2018 года. Она объединяет безопасников, разработчиков, инженеров, исследователей, преподавателей и студентов из десятков стран мира. В центре внимания — только…
Интересная уязвимость в Microsoft Visual Studio C++ Compiler https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0546
Avoid AV with DLL Side-Loading for fun and advantage with Cobaltstrike
https://medium.com/@viniciuskmax/burlando-antivirus-com-dll-side-loading-por-diversão-e-vantagem-parte-2-ko-d0b40629d810
https://medium.com/@viniciuskmax/burlando-antivirus-com-dll-side-loading-por-diversão-e-vantagem-parte-2-ko-d0b40629d810
Medium
Burlando antivirus com DLL Side-Loading por diversão e vantagem — parte 2: KO
Alguns meses atrás, escrevi sobre o ataque de DLL Side-Loading, mostrando um exemplo real envolvendo um binário legítimo e digitalmente…