Ralf Hacker Channel
27.8K subscribers
455 photos
16 videos
503 files
568 links
Download Telegram
JSSLoader shellcode edition (2022).pdf
3.4 MB
Анализ новой версии JSSLoader группы FIN7. Описаны дополнительные возможности новой версии, а также приведено сравнение со старыми версиями

#apt #malware #report
👍7👎1
A Deep Dive Into Black Basta Ransomware (2022).pdf
14 MB
Анализ шифровальщика BlackBasta

#malware #report
👍8👎2
Для указанного домена ищет MS Exchange сервер и автоматом определяет его версию.

https://github.com/mhaskar/ExchangeFinder

#pentest #redteam #soft
🔥27👍2👎2
UAC Bypass by abusing RPC

В отличие от большинства методов обхода UAC не требует записей в реестр или загрузки доп библиотек.

https://github.com/Kudaes/Elevator

#pentest #redteam
👍17👎1
Довольно интересная статья, как обходить EDR с помощью python)))

https://www.naksyn.com/edr%20evasion/2022/09/01/operating-into-EDRs-blindspot.html

#redteam #pentest #bypass
👍18🔥10😱4😁1
UAC Bypass через ColorDataProxy. Windows 7 и выше...

https://github.com/hackerhouse-opensource/ColorDataProxyUACBypass

#lpe #redteam #pentest
👍10😱5😁1
Ещё один метод обхода UAC. Метод известный, но код немного переработан... Теперь без всплывающих окон)

https://github.com/zha0gongz1/iscsicpl_bypassUAC

#lpe #redteam #pentest
👍9😁3😱2
Red Team Ops II.zip
74.3 MB
Курс Red Team Ops II - Defence Evasion Tactics

Основное внимание уделяется OPSEC и стратегиям обхода защиты:
- создание безопасной и отказоустойчивой локальной инфраструктуры C2;
- написание пользовательских инструментов для различных наступательных действий;
- очистка индикаторов памяти Cobalt Strike и использование обфускации памяти;
- стратегии для перечисления, выявления и использования слабых мест в технологиях ASR;
- обход AV и EDR.

#course #redteam #pentest
🔥50👍17😱2😁1
😱3👍1
course (2022).pdf
32.2 MB
👍47🔥37😱3😁1
SheHacks-2022-Demystifying-Initial-Access-in-Azure.pdf
11.6 MB
Презенташка Demystifying Initial Access in AZURE

And this is the video of the report: https://www.youtube.com/watch?v=cq_QApk7WJk

#report #ad #azure
👍9🔥1😱1
bruteratel 1.2.2.zip
108.6 MB
Уже многие опубликовали, но без лицензии и кряка...

Добавил лицензию ;)

#soft #pentest #redteam
🔥59👍3😱2
A Detailed Analysis of the Quantum Ransomware.pdf
3.3 MB
Очень хороший разбор - A Detailed Analysis of the Quantum Ransomware

#report #malware
👍7😱1
Dissecting PlugX to Extract Its Crown Jewels.pdf
550 KB
In-depth analysis and free tools: Dissecting PlugX to Extract Its Crown Jewels

#report #malware
👍3😱1