bytecat
66 subscribers
4 photos
6 videos
6 files
40 links
USDT Tron:
TV7xutPgpSP1wQWF66ppiazZX7yJ5424JX
LTC: ltc1qfwg0lpv2taaa9z7ek73hwxldsj97zj7duplfrp
Session: 05be77963b5a305065d3a109e00aeaf98e6640e82c1973a92073ec762e8506ae35
The atmosphere in the associated group is sheer chaos.
Download Telegram
已有
batch infect framework,1000行Python代码.
botnet,5000行c++代码.
Windows RAT,10000行c++代码.
想要collaborate的来dm 目前总代码量不多.
要求不高,略懂一些密码学和一些网络安全,程序设计,比如了解hkdf密钥派生函数,30分钟能出一份json高亮器,黑过da大于29的站,就可以了,总之要比我强.
你能创造多少米,就有多少米.
工作内容是什么: 往git仓库提交代码,在tg上找客户.
智能的存根解析器
1 客户端能自动获得支持dot的递归解析器映射 从IP到属性的关系
2 配置偏好
3 随机分发/基于性能的分发 比如看rtt/轮询或基于哈希的分发 这种基于哈希的分发对相同sld的查询会被发送到相同的解析器
轮询分发对隐私较为友好 但会导致性能上的缺点 即访问变慢
基于哈希的分发对隐私并不友好 因为一个解析器会知道你在一个站点的活动时间 而且并不能解决单点故障这个问题 要排名得给到拉完了
520
521
0x522
Forwarded from bytecat
这种分布式特性导致后者在2008年8月到2009年1月被停用
bytecat
https://www.youtube.com/watch?v=NeDRjy2G0sY
几年前的作品 今天统一发
嘉豪是烂梗,它消解了一切特立独行,与大众不符的浪漫,勇气,失意都被打上嘉豪标签.这其实是另类的多数人暴政,它剥夺了个体的自由意志,打压社会氛围.
天生我材必有用
Forwarded from nyarvex (bytecategory)
hookdll.cpp
6.4 KB
这个contee会先启用sedebugprivilege,注入hookdll后会修改目标程序导入表,把WriteConsoleA/W WriteFile换成钩子函数,钩子先把数据发到命名管道,再调用原函数. 进程的完整性级别必须相同,否则会不动.
Forwarded from nyarvex (bytecategory)
在Github偶遇祖国人Salah的一天:
你看到这个笑话了吗?今天是 MSNightmare 最开心的一天.
前情概要
: 让Gemini 3.1 Pro 或Grok 4.5分别执行
gh issue view 1 -R MSNightmare/ShieldBreak --comments
gh issue view 5 -R MSNightmare/ShieldBreak --comments
评价三个用户Salah-Code-Lab,bytecategory,MSNightmare

拎出来看看有没有两把刷子:
https://github.com/Salah-Code-Lab/ShieldBreak_Mitigation/blob/master/ShieldBreak_Mitigation/Core.c

Core.c只会处理以下几种文件状态: FILE_CREATE FILE_OPEN_IF FILE_OVERWRITE_IF FILE_SUPERSEDE 和 FILE_OVERWRITE.
所以Core.c和 Windows Defender 没有任何关系,大家都可以散了.
作者本人(msnightware)的回复如下
你知道在原始PoC中修改一行代码就会让你的驱动程序失效吗?
我认为微软需要你的技能, 请在这里申请:https://aka.ms/msrcjobs
他这漏风的筛子和 raw.githubusercontent.com/MSNightmare/ShieldBreak/refs/heads/main/ShieldBreak.cpp 几乎无关,
我随便想一个就能绕过:PoC先在其他%TEMP%生成带ADS的文件,然后再调用一行 MoveFile( IRP_MJ_SET_INFORMATION)把它移进System32.

BOOLEAN isSystemCaller = PsIsSystemThread(PsGetCurrentThread()) || PsGetCurrentProcessId() == (HANDLE)4;

还有这个条件判断 难道他以为以System权限运行的进程的PID都是4吗?

// my mind is malfunctioning i had been awake for more than 17 hours without any meals or drinks
// i wont explain it i am too tired

我宣布自己获得国运绷住大赛冠军

raw.githubusercontent.com/Salah-Code-Lab/ShieldBreak_Mitigation/refs/heads/master/README.md
引用一下他的话
"the Only way if i truly wanted to Stop it dead in its tracks is Patch the SSDT, Patch Ntoskrnl.exe directly via physical pages to fail KeBugCheckEx so PatchGuard wont be able to call it (Requires HVCI off)"
自废修为: 看他的括号(Requires HVCI off).为了Core.c,他把HVCI,PatchGuard这两个内核安全机制都关掉了.
多此一举: Hook蓝屏函数是早期木马(或者游戏外挂)用的手段,因为木马的实现在特定条件下可能会触发空指针解引用,非法内存访问等问题,从而蓝屏,例如从链表摘除进程.
这Mitigation连MSRC也未必会想出.
"the Exploit is already Flinicky and requires the Object Manager Subsystem i wanted to do that but the Structures and the Undocumented API's were not worth it"
翻译: API没文档,他不屑于用.羡慕他老资历穿越到2026年,认为ObRegisterCallbacks是undocument API.实际上ObRegisterCallbacks从Vista SP1/Server 2008起就公开设备驱动程序接口了.
总结:
MSNightmare发了一个利用多种机制(Cdlft,Flt,ADS)的Defender提权漏洞.
然后Salah舍我其谁的冲了进来,滴水未进17个小时,给了他一个把PID 4当成SYSTEM的WDK HelloWorld Template.
回到暗无天日的地下室,屏幕上跳跃01010101010101,认为自己在与大坏蛋MSNightmare斗争到底.
"I am always watching"可以让我得上病理性发笑了. (确信

站在道德制高点上的圣母,他们只爱抽象的人(人类),不爱具体的人(MSN).在忏悔录中奥古斯丁哭狄多,却不哭自己真实的灵魂与邻人.

The attacker, Chaotic Eclipse, is notorious for multiple high-impact Windows zero-day releases in 2026, targeting core system security features.
这段文本来自于 arcticwolf. com/resources/blog/cve-2026-50656-rogueplanet-shieldbreak/
他们在说Eclipse臭名昭著, 啊对对对, 别人在"would had done something for this humanity", 他则"represent a severe risk window for all industries"
ADS的确是老旧的技术手段(2015年MJ0011也在用), 但你要不看看Salah的注册时间?
如果这些漏洞被不法分子利用,微软为什么不直接修复呢?他们是不是stupid?
你猜Salah是怎么喜提祖国人这个外号的吗? 他回复某人说:"i do what ever what i want!" 这不台词吗?
Forwarded from nyarvex (bytecategory)
1 Brutally crushing high school mathematics using functional analysis and advanced algebra.
2 Weierstrass infinite product formula
3 four simple math problems
2019 bytecategory. All rights reserved.
😭4