Ralf Hacker Channel
27.9K subscribers
457 photos
16 videos
503 files
572 links
Download Telegram
Там недавно был представлен релиз Ghidra 10, где вроде добавлена отладка. До этого мой любимый Cutter релизнул 2 версию, где перешел с radare2 на Rizin и где якобы тоже добавлена отладка. Господа реверсеры или просто любители, как я, отпишитесь в комментах, кому уже довелось поработать с данным софтом)
👍1
C2Matrix.xlsx
50 KB
В документе описание 75 фреймворков или С2 (кому как удобнее понимать):
* ссылочки на гит
* ссылочки на твиттер авторов
* на чем написаны сервер и импланты
* есть ли командное управление
* GUI, web или консолька
* какие таргет системы
* по каким протоколам работают ( оказывается даже управление через ldap есть)
* что по детекту
* ну и +/- по возможностям

#soft #pentest #redteam
Очень крутой анализ уже проклинаемого всеми сферами в США шифровальщика REvil)

https://chuongdong.com/reverse%20engineering/2021/07/11/REvilRansomware/

#report #malware
Тут сравнили разные EDR, и большинство просидает по dll'кам... Сам не проверял. Если кто-то что-то может подтвердить или опровергнуть, прошу в комменты

#av #malware
👍1
Очень хороший анализ APT-группировки SideCopy (TTP совпадает с пакистанской APT36, а цепочки заражения скопированы у APT-C-17). В отчете разбирают 4 цепочки заражения, 8 ратников и несколько плагинов к ним.

#report #malware #apt
Отчет об использовании VNC в Trickbot

#report #malware