已有
batch infect framework,1000行Python代码.
botnet,5000行c++代码.
Windows RAT,10000行c++代码.
想要collaborate的来dm 目前总代码量不多.
要求不高,略懂一些密码学和一些网络安全,程序设计,比如了解hkdf密钥派生函数,30分钟能出一份json高亮器,黑过da大于29的站,就可以了,总之要比我强.
你能创造多少米,就有多少米.
工作内容是什么: 往git仓库提交代码,在tg上找客户.
batch infect framework,1000行Python代码.
botnet,5000行c++代码.
Windows RAT,10000行c++代码.
想要collaborate的来dm 目前总代码量不多.
要求不高,略懂一些密码学和一些网络安全,程序设计,比如了解hkdf密钥派生函数,30分钟能出一份json高亮器,
你能创造多少米,就有多少米.
工作内容是什么: 往git仓库提交代码,在tg上找客户.
智能的存根解析器
1 客户端能自动获得支持dot的递归解析器映射 从IP到属性的关系
2 配置偏好
3 随机分发/基于性能的分发 比如看rtt/轮询或基于哈希的分发 这种基于哈希的分发对相同sld的查询会被发送到相同的解析器
轮询分发对隐私较为友好 但会导致性能上的缺点 即访问变慢
基于哈希的分发对隐私并不友好 因为一个解析器会知道你在一个站点的活动时间 而且并不能解决单点故障这个问题 要排名得给到拉完了
1 客户端能自动获得支持dot的递归解析器映射 从IP到属性的关系
2 配置偏好
3 随机分发/基于性能的分发 比如看rtt/轮询或基于哈希的分发 这种基于哈希的分发对相同sld的查询会被发送到相同的解析器
轮询分发对隐私较为友好 但会导致性能上的缺点 即访问变慢
基于哈希的分发对隐私并不友好 因为一个解析器会知道你在一个站点的活动时间 而且并不能解决单点故障这个问题 要排名得给到拉完了
Forwarded from Markson 的梦话空间
https://www.cnbeta.com.tw/articles/soft/1553280.htm
(怎么可以是地下水呢,按照一般剧情,这明明就是地底怪兽莫尔特拉在打洞把钢管顶起来了,然后怪兽还会顶起更多的钢管,最后夜袭队、宇宙超人奥特曼纷纷出场解决它~
(怎么可以是地下水呢,按照一般剧情,这明明就是地底怪兽莫尔特拉在打洞把钢管顶起来了,然后怪兽还会顶起更多的钢管,最后夜袭队、宇宙超人奥特曼纷纷出场解决它~
cnBeta.COM
日本闹市地面冒出18米高的大黑粗钢管 差点顶到高架桥
当地时间本月11日清晨,日本大阪市北区闹市区突发惊险一幕:一根巨型钢制地下管道突然冲破地面,直立高度达18米,直指上方高架桥,场面震撼,所幸未造成人员伤亡。
Forwarded from nyarvex (bytecategory)
hookdll.cpp
6.4 KB
这个contee会先启用sedebugprivilege,注入hookdll后会修改目标程序导入表,把WriteConsoleA/W WriteFile换成钩子函数,钩子先把数据发到命名管道,再调用原函数. 进程的完整性级别必须相同,否则会不动.
Forwarded from nyarvex (bytecategory)
在Github偶遇祖国人Salah的一天:
你看到这个笑话了吗?今天是 MSNightmare 最开心的一天.
前情概要: 让Gemini 3.1 Pro 或Grok 4.5分别执行
gh issue view 1 -R MSNightmare/ShieldBreak --comments
gh issue view 5 -R MSNightmare/ShieldBreak --comments
评价三个用户Salah-Code-Lab,bytecategory,MSNightmare
拎出来看看有没有两把刷子:
https://github.com/Salah-Code-Lab/ShieldBreak_Mitigation/blob/master/ShieldBreak_Mitigation/Core.c
Core.c只会处理以下几种文件状态: FILE_CREATE FILE_OPEN_IF FILE_OVERWRITE_IF FILE_SUPERSEDE 和 FILE_OVERWRITE.
所以Core.c和 Windows Defender 没有任何关系,大家都可以散了.
作者本人(msnightware)的回复如下
你知道在原始PoC中修改一行代码就会让你的驱动程序失效吗?
我认为微软需要你的技能, 请在这里申请:https://aka.ms/msrcjobs
他这漏风的筛子和 raw.githubusercontent.com/MSNightmare/ShieldBreak/refs/heads/main/ShieldBreak.cpp 几乎无关,
我随便想一个就能绕过:PoC先在其他%TEMP%生成带ADS的文件,然后再调用一行 MoveFile( IRP_MJ_SET_INFORMATION)把它移进System32.
BOOLEAN isSystemCaller = PsIsSystemThread(PsGetCurrentThread()) || PsGetCurrentProcessId() == (HANDLE)4;
还有这个条件判断 难道他以为以System权限运行的进程的PID都是4吗?
// my mind is malfunctioning i had been awake for more than 17 hours without any meals or drinks
// i wont explain it i am too tired
我宣布自己获得国运绷住大赛冠军
raw.githubusercontent.com/Salah-Code-Lab/ShieldBreak_Mitigation/refs/heads/master/README.md
引用一下他的话
"the Only way if i truly wanted to Stop it dead in its tracks is Patch the SSDT, Patch Ntoskrnl.exe directly via physical pages to fail KeBugCheckEx so PatchGuard wont be able to call it (Requires HVCI off)"
自废修为: 看他的括号(Requires HVCI off).为了Core.c,他把HVCI,PatchGuard这两个内核安全机制都关掉了.
多此一举: Hook蓝屏函数是早期木马(或者游戏外挂)用的手段,因为木马的实现在特定条件下可能会触发空指针解引用,非法内存访问等问题,从而蓝屏,例如从链表摘除进程.
这Mitigation连MSRC也未必会想出.
"the Exploit is already Flinicky and requires the Object Manager Subsystem i wanted to do that but the Structures and the Undocumented API's were not worth it"
翻译: API没文档,他不屑于用.羡慕他老资历穿越到2026年,认为ObRegisterCallbacks是undocument API.实际上ObRegisterCallbacks从Vista SP1/Server 2008起就公开设备驱动程序接口了.
总结:
MSNightmare发了一个利用多种机制(Cdlft,Flt,ADS)的Defender提权漏洞.
然后Salah舍我其谁的冲了进来,滴水未进17个小时,给了他一个把PID 4当成SYSTEM的WDK HelloWorld Template.
回到暗无天日的地下室,屏幕上跳跃01010101010101,认为自己在与大坏蛋MSNightmare斗争到底.
"I am always watching"可以让我得上病理性发笑了. (确信
站在道德制高点上的圣母,他们只爱抽象的人(人类),不爱具体的人(MSN).在忏悔录中奥古斯丁哭狄多,却不哭自己真实的灵魂与邻人.
The attacker, Chaotic Eclipse, is notorious for multiple high-impact Windows zero-day releases in 2026, targeting core system security features.
这段文本来自于 arcticwolf. com/resources/blog/cve-2026-50656-rogueplanet-shieldbreak/
他们在说Eclipse臭名昭著, 啊对对对, 别人在"would had done something for this humanity", 他则"represent a severe risk window for all industries"
ADS的确是老旧的技术手段(2015年MJ0011也在用), 但你要不看看Salah的注册时间?
如果这些漏洞被不法分子利用,微软为什么不直接修复呢?他们是不是stupid?
你猜Salah是怎么喜提祖国人这个外号的吗? 他回复某人说:"i do what ever what i want!" 这不台词吗?
Forwarded from nyarvex (bytecategory)
1 Brutally crushing high school mathematics using functional analysis and advanced algebra.
2 Weierstrass infinite product formula
3 four simple math problems
2019 bytecategory. All rights reserved.
2 Weierstrass infinite product formula
3 four simple math problems
2019 bytecategory. All rights reserved.
😭4