TGViewer
Channel Public Channel
Order of Six Angles

Order of Six Angles

@orderofsixangles

Каналу 7 лет

Youtube канал: https://youtube.com/@orderofsixangles

Github: https://github.com/thatskriptkid

Тематические подборки малвари: https://www.orderofsixangles.com/samples

Пишите в личные сообщения канала
Subscribers
5.39K
Photos
449
Videos
31
Links
2.2K

Showing posts older than #2970 · Back to latest

Older Posts 20 shown
Post #2964 1.53K
взял новую видюху, под ллм
Post #2963 1.69K
Order of Six Angles Навайбкодил для себя небольшой проект для анализа поведения Windows-приложений через sysmon+LLM. Я использую Codex, поэтому тулза написанного под него, но вам не составит труда переориентировать ее на свой ИИ cli. Идея простая: дать Codex/LLM инструмент, который…
prompt.txt14.7 KB
Это часть проекта по проверки как ЛЛМ автономно ищет уязвимости. Я поднял виртуалку Win10, установил туда по максимум инструменты необходимые для анализа десктопного приложения, запустил Codex /goal и скормил ему этот промпт. В результате отчет получился скудный, промпт слабый ,буду улучшать. В виртуалку установил:

- Sysinternals: Process Explorer, Process Monitor, Autoruns, Sigcheck, ListDLLs, Handle, TCPView, Streams.
- Windows SDK / Debugging Tools: WinDbg, dumpbin, signtool, gflags, appverif, WPR/WPA
- Docker Desktop и WSL: для вспомогательного анализа, dependency scanners, scripts, isolated tooling.
- OWASP Dependency-Check: проверка известных CVE в зависимостях.
- Frida-tools: для динамического анализа, tracing API, проверки IPC/crypto/file/network behavior и т.д.
- Wireshark / TShark / Dumpcap: для захвата трафика, генерируемого анализируемым приложением.
- Burp-Suite MCP - для расширенного сетевого анализа
- ILSpy: анализ .NET assemblies, если они есть.
- Для статического анализа Ghidra MCP.
- Sysmon-live - для анализа уже запущенного процесса или создания нового и наблюдения за ним.
- Для документации по коду Context7
- Opensll
- Maven
- Java
- NodeJS
- Python
- Playwright (Playwright cli+skill)
- Floss
- SQLIte browser
- Dotnet
- GIT
- Openssl
- npm/npx
Post #2962 1.57K
Навайбкодил для себя небольшой проект для анализа поведения Windows-приложений через sysmon+LLM. Я использую Codex, поэтому тулза написанного под него, но вам не составит труда переориентировать ее на свой ИИ cli. Идея простая: дать Codex/LLM инструмент, который может запускать приложение или подключаться к уже работающему PID, собирать события Sysmon и возвращать структурированный отчет.

Пример сценария: Запусти Firefox на 90 секунд, включи deep-анализ, сохрани все события в JSON и покажи сетевую, файловую и registry-активность.

В результате LLM получает дерево процессов, DNS-запросы, сетевые подключения, файловые записи, registry changes и ProcessAccess события. Тулза нацелена именно на легитимные приложения, так как запускать и анализировать малварь, на том же хосте, где стоит codex с доступом в интернет не получится. Не стал делать суперкомбайн, кому надо доработают сами.

https://github.com/thatskriptkid/sysmon-live
GitHub GitHub - thatskriptkid/sysmon-live: Windows Sysmon-backed MCP server for live process behavior analysis with LLMs. Windows Sysmon-backed MCP server for live process behavior analysis with LLMs. - thatskriptkid/sysmon-live
Post #2961 3.75K
Order of Six Angles Из своего игрового компа сделал сервак, поставил proxmox. CPU: AMD Ryzen 7 5700X3D GPU: NVIDIA RTX 3070, 8 GB VRAM RAM: 32 GB DDR4 3200 MHz Motherboard: MSI MAG B550 Tomahawk PSU: 750 W Платформа: AM4 / B550
Нашел интересный проект - IntroVirt. Тулза позволяет исследовать адресное пространство (память) (VMI instrospection) запущенной виртуалки. Например винды, в которой запущена малварь или легитимное ПО для анализа. Так как у меня это будет крутиться на AMD процессоре, некоторые альтернативные тулзы отпадают. Проект состоит из пропатченного гипервизора KVM и библиотеки для парсинга памяти виртуалки. Мы будем получать live syscall trace. Цель - обойти некоторые техники анти-анализа ПО. На практике еще не пробовал, попробую отпишусь
GitHub GitHub - IntroVirt/IntroVirt: IntroVirt is an guest introspection library for KVM IntroVirt is an guest introspection library for KVM - IntroVirt/IntroVirt
Post #2960 1.33K
Тестирую Fusion от openrouter, все топ модели работают над ответом
Post #2958 1.76K
Post #2954 1.26K
Из своего игрового компа сделал сервак, поставил proxmox.

CPU: AMD Ryzen 7 5700X3D
GPU: NVIDIA RTX 3070, 8 GB VRAM
RAM: 32 GB DDR4 3200 MHz
Motherboard: MSI MAG B550 Tomahawk
PSU: 750 W
Платформа: AM4 / B550
Post #2951 1.43K
Order of Six Angles Windows Driver Fuzzing. Part 2. Обновил термопасту и решил выжать максимум из этой фаззинг машинки. Недельку пофаззив, я пришел к выводу, что упора в CPU и ОЗУ нету. Проц не работает на полную мощность и мне это не нравилось, куча ядер и потоков простаивает.…
kAFL: Hardware-Assisted Feedback Fuzzing for OS Kernels

https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-schumilo.pdf
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →