Reverse Dungeon
4.38K subscribers
733 photos
59 videos
987 files
2.28K links
Reverser's notes
The Mentor
1989
Download Telegram
ThreadScheduling.pdf
207.7 KB
Windows Kernel Internals Thread Scheduling
Вариант, как сделать "гдбшные хуки" в windbg

Печатаем строку-название файла, которая передаётся в CreateFile

bp kernel32!CreateFileW ".echotime; .echo====================; du rcx; g"
❤‍🔥1
😳🫡
🐳6
меня кто-то обманывает
пачиму цр8 не меняется.......
🐳3
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Только опубликовано крутое исследование по обходу методов анализа EDR на основе трассировки стека

https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/

#redtram #maldev
1
Forwarded from greg0r0 life&work
Please open Telegram to view this post
VIEW IN TELEGRAM