
Split
طبّق أسلوب فرّق تسد لتجاوز أنظمة EDR
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

طبّق أسلوب فرّق تسد لتجاوز أنظمة EDR

اكتشف ما إذا كانت الخدمة مثبتة (بشكل أعمى) و/أو قيد التشغيل (إذا كانت تكشف عن أنابيب مسماة) على جهاز بعيد دون استخدام صلاحيات المسؤول المحلي.

هذه الطريقة الجديدة لاستخدام NtQueueApcThreadEx من خلال إساءة استخدام معاملات ApcRoutine و SystemArgument[0-3] عبر تمرير أداة pop r32; ret عشوائية،…

سكربت بلغة بايثون لتعداد نطاقات Microsoft 365 الصالحة، واسترداد اسم المستأجر، والتحقق من وجود مثيل MDI.

مجموعة أدوات CobaltStrike لكتابة الملفات التي يُنتجها Beacon إلى الذاكرة بدلاً من القرص

استدعاء أي رمز غير مُدار ديناميكيًا من رمز مُدار بدون استخدام PInvoke.

مقتطفات ونصائح Python منتقاة لكتابة سكربتات استغلال OSWE/AWAE، تغطي استخدام requests، وXSS، وحقن SQL، واستغلال تطبيقات الويب.

مكوّن إضافي لـ IDA يحلّ استدعاءات PPL إلى دالة PPL الفعلية الكامنة.

دليل منسّق لإضافات IDA Pro وGhidra وx64dbg وOllyDBG الخاصة بسير عمل الهندسة العكسية، وتحليل البرمجيات الخبيثة، وتدقيق الملفات الثنائية، وتصحيح…

نصوص WinDbg البرمجية بلغة JavaScript لتصحيح نواة النظام، واستكشاف الذاكرة/الكائنات، وتتبع الاستدعاءات، وتوليد الأنماط الدورية للهندسة العكسية وتطوير…

مجموعة منتقاة من عينات البرمجيات الخبيثة الواقعية مع تحليلات الحملات، وتجزئات الملفات، ووحدات الماكرو المستخرجة، والحمولات، وملاحظات التشريح لأغراض…

مجموعة من قواعد YARA مصممة للاستخدام عبر VirusTotal.com.