Order of Six Angles
4.23K subscribers
359 photos
27 videos
42 files
1.88K links
Х.Р.А.М Сатаны

www.orderofsixangles.com

Thatskriptkid
Download Telegram
An introduction to reverse engineering .NET AOT applications

https://harfanglab.io/en/insidethelab/reverse-engineering-ida-pro-aot-net/
Frida cкрипт, позволяет расшифровывать schannel TLS трафик (IIS, RDP, IE, Outlook, Powershell,LDAP,...) (проверил, работает на Windows 11. На Win7 не работает)

https://github.com/ngo/win-frida-scripts/tree/master/lsasslkeylog-easy

Статья:

Decrypting Schannel TLS traffic. Part 1. Getting secrets from lsass
Нашел фазер для джава программ - Juzzer. Надстройка над libFuzzer для фазинга джава программ. Имеет функцию autoFuzz, которая сама генерит входные данные.

Autofuzz: Fuzzing Without Writing Fuzz Targets or Harnesses

Чекнуть быстро докер можно следующей командой:

docker run -v /path/result/folder/:/fuzzing -it cifuzz/jazzer-autofuzz org.apache.commons:commons-compress:1.20 org.apache.commons.compress.archivers.sevenz.SevenZFile::new --autofuzz_ignore=java.nio.file.InvalidPathException,java.lang.NullPointerException
Результат работы (нахождение краша). Также генерит джава код для воспроизведения краша.