Похек
17K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
An awesome malware source code collection
▶️ Источник

Подписывайтесь
👍1
Go Shellcode
Это программа для запуска шеллкода как собственного процесса, полностью из памяти. Она была написана для того, чтобы избежать обнаружения антивирусами. Теперь она обнаруживается как VirTool:Win32/Shrine.A. Используйте инструмент типа garble для обфускации двоичного кода, чтобы обойти статический анализ. Измените код самостоятельно, чтобы обойти поведенческий анализ.
https://github.com/brimstone/go-shellcode

Подписывайтесь
1👍1
Awesome Linux Rootkits

Окружающая среда:
Архитектура процессора
Режим ядра/пользователя (или смешанный)

Основные возможности:
Сохраняемость
Управляющий интерфейс
Изменение поведения системы (библиотеки)

Скрытность:
Уклонение от обнаружения
Очистка (фильтрация) системных журналов

Возможности скрытия:
Сокрытие файлов и каталогов
Скрытие (фальсификация) содержимого файлов
Сокрытие процессов и деревьев процессов
Скрытие сетевых соединений и активности
Скрытие учетной информации процесса (например, использование процессора).

Дополнительные функции:
Keylogger
Бэкдор/шелл
Получение прав доступа

https://github.com/milabs/awesome-linux-rootkits

Подписывайтесь
👍1
Forwarded from Cyber Media
Каждое пятое электронное письмо в России — спам, отправленный мошенниками. Об этом говорится в отчёте о ландшафте киберугроз в 2021 году международного разработчика антивирусного ПО Eset.
Forwarded from Gebutcher
AutoRDPwn

Обновление "широко известного в узких кругах" инструмента постэксплуатации Windows.

Powershell скрипт для удаленного управление компьютером используя несколько техник, в том числе и подклюение по rdp в любую сессию... (кто там любит подсматривать?!)

https://gebutcher.medium.com/autordpwn-e4358ffea2ae

#infosec #windows #powershell #rdp #psexec #passthehash #wmi #pentesting #soft
nrich
Новый инструмент командной строки от разработчиков Shodan для быстрого анализа списка IP-адресов и просмотра того, какие из них имеют открытые порты/уязвимости.
https://gitlab.com/shodan-public/nrich

Подписывайтесь
Среди нас есть пользователи Termux?
Anonymous Poll
67%
Конечно!
6%
Не за что!
28%
Я за ответами!
LinkScope - программное обеспечение, предназначенное для извлечения информации из онлайн-источников и СУБД, а также автоматизации проведения расследований. Есть бесплатная, почти неограниченная, версия.

https://accentusoft.com/
hackers-tool-kit
Это фреймворк, наполненный множеством опций и инструментов взлома, которые вы используете прямо в скрипте, от перебора до создания полезной нагрузки.
https://github.com/unkn0wnh4ckr/hackers-tool-kit

Подписывайтесь