r0 Crew (Channel)
8.82K subscribers
35 photos
1 video
9 files
1.98K links
Security Related Links:
- Reverse Engineering;
- Malware Research;
- Exploit Development;
- Pentest;
- etc;

Join to chat: @r0crew_bot 👈

Forum: https://forum.reverse4you.org
Twitter: https://twitter.com/R0_Crew
Download Telegram
Сustom shellcode compiler for Binary Ninja https://scc.binary.ninja/index.html #binaryninja #exploit #dukeBarman
Congratulations on the International Day of Human Space!
COM Hijacking technique has a simple theoretical basis, similar to the DLL Hijacking one: What does it happen when an application searches for a non-existent COM object on the computer where it is being executed? Or when such object exists but it cannot be found on the registry key where it was searched? An attacker may create it by means of altered information. For instance, a path leading the victim to a DLL created by the attacker instead of to the searched one.

https://blog.en.elevenpaths.com/2019/04/hijacking-research-smartscreen.html

#malware #hijacking #darw1n
The proof-of-concept smbdoor.sys driver is a silent remote backdoor that does not bind new sockets or perform function modification hooking. Instead it abuses undocumented APIs in srvnet.sys to register itself as a valid SMB handler. It then listens on the already-bound ports 139/445 for special packets in which to execute secondary shellcode. In several ways, it has similarities with DoublePulsar and DarkPulsar, as well as ToxicSerpent.

https://github.com/zerosum0x0/smbdoor

#re #malware #backdoor #darw1n
23 марта на встрече Зеленоградского DC (@DEFCON7495), Дарвин, рассказал об истории появления R0 CREW.

https://www.youtube.com/watch?v=J8QA6iSYw20
17-18 июня в Москве на площадке ЦДП пройдет вторая международная конференция по практической кибербезопасности OFFZONE 2019.

На CFP приглашаются спикеры, готовые представить свои доклады, как offensive, так и defensive. Подать заявку можно на сайте конференции до 29 апреля.

Выступления могут быть формата Talk (45 минут + QA) или Fastrack (20 минут + QA). В этом году на OFFZONE будет новая тематическая зона – TOOL.ZОNЕ, где можно рассказать про собственные тулзы для арсенала безопасников.

Больше информации и свежие новости о процессе подготовки можно найти на официальном ТГ канале конференции:

https://xn--r1a.website/offzone_moscow