Reverse Dungeon
4.44K subscribers
735 photos
59 videos
987 files
2.29K links
Reverser's notes
The Mentor
1989
Download Telegram
Forwarded from Order of Six Angles
Lokibot - популярный стилер, одной из характерных черт которого является api hashing

Очень подробное описание того, что такое api hashing, на примере как раз Lokibot

https://neil-fox.github.io/Anti-analysis-using-api-hashing/

Образцы Lokibot можно найти тут

https://bazaar.abuse.ch/browse/tag/Lokibot/
PEB - Process Environment Block
TIB - Thread Information Block

The PEB contains information about the currently running processes including the list of DLL’s that have been loaded or mapped into the processes memory.
The FS register contains the address of the data structure called TIB and a pointer to the PEB can be found in the TIB at the offset value of 0x30. Based on this information a pointer to the PEB can always be found at FS:[30].
Forwarded from vx-underground
Мы загрузили 37 образцов малвари DarkSide

https://vxug.fakedoma.in/tmp/

(Имя файла Darkside)
Forwarded from Security Harvester
A CTF-style walkthrough of the recent Exiftool arbitrary code execution vuln (CVE-2021-22204) - https://blog.bricked.tech/posts/exiftool/
Forwarded from RedBlueTM Hit (Gateway)
#Exclusive 🔥

BlackHat Conference 2021 Presentation

Download: hide01.ir/downloads/blackhat-2021

@RedBlueHit 💀👀
@RedBlueTM 🔒
Forwarded from Physics.Math.Code
Сборник лекций, прочитанных во время традиционных Мессенджеровских чтений в Корнеллском университете (в 1964 г.) известным физиком-теоретиком Р. Фейнманом. В этих лекциях, обращаясь к очень широкой аудитории, Фейнман рассказывает о самых фундаментальных законах природы, о том, как их открывают, каковы их особенности. Во второе издание перевода внесены некоторые редакционные изменения.

💡 Смотреть все лекции

🎥 Еще больше научных фильмов на канале Учебные фильмы
Forwarded from Some Security Notes
#windows #reverse #guide
-----

В статье описываются особенности устройства приложений. Очень подробное и понятное описание.
-----

https://rayanfam.com/topics/reversing-windows-internals-part1/
Forwarded from [Channel] Private