Post #243
4.21K
Channel Public Channel
SE Sec Note
@secnote
- Subscribers
- 2.89K
- Photos
- 141
- Videos
- 9
- Links
- 234
Showing posts older than #244 · Back to latest
Older Posts 20 shown
Post #242
8.78K
Sec Note UAC Bypass Chain Leading To Silent Elevation 👾 The Presentation Video My Blog: https://binary-win.github.io/2025/08/22/UAC-Bypass.html

Analyzing Avast AV: Kernel Hooking and Driver Reverse Engineering
👾Presentation Video
Blog:
https://binary-win.github.io/2025/12/27/AVAST-Kernel-Hooks-and-AV-ANALYSIS.html
👾Presentation Video
Blog:
https://binary-win.github.io/2025/12/27/AVAST-Kernel-Hooks-and-AV-ANALYSIS.html
- 👾 9
- 🔥 5
- 👍 2
- 🕊 2
Post #237
2.92K
Sec Note "It’s a pleasure and an honor to present to you once again." #avast #av #reverse
در این وبینار بررسی میکنیم که آنتیویروس Avast در عمل چگونه وارد مسیر اجرای Syscallها در کرنل ویندوز میشود.
با رویکرد Reverse Engineering، رفتار واقعی درایورها را بهصورت عملی دنبال میکنیم و دقیقاً مشخص میکنیم این مداخله در کدام بخش از کرنل اتفاق میافتد و چرا با وجود این تغییرات، PatchGuard مانع آن نمیشود.
تمرکز وبینار بر فهم عمیق مسیر اجرا، مکانیزمهای Self‑Defense، و بررسی استراکچرهای کرنلیای است که برای جلوگیری از این نوع هوک تغییر داده شدهاند، اما در نهایت همچنان قابل دور زدن بودهاند؛ جزئیاتی که تنها از طریق تحلیل عملی و دیباگ سطح کرنل قابل مشاهده هستند.
این وبینار مناسب افرادی است که میخواهند بدانند کنترل در سطح کرنل واقعاً چگونه اعمال میشود، نه اینکه صرفاً بدانند چنین کنترلی وجود دارد.
زمان برگزاری: یکشنبه، هفتم دی ماه
ساعت: ۲۱:۰۰
با رویکرد Reverse Engineering، رفتار واقعی درایورها را بهصورت عملی دنبال میکنیم و دقیقاً مشخص میکنیم این مداخله در کدام بخش از کرنل اتفاق میافتد و چرا با وجود این تغییرات، PatchGuard مانع آن نمیشود.
تمرکز وبینار بر فهم عمیق مسیر اجرا، مکانیزمهای Self‑Defense، و بررسی استراکچرهای کرنلیای است که برای جلوگیری از این نوع هوک تغییر داده شدهاند، اما در نهایت همچنان قابل دور زدن بودهاند؛ جزئیاتی که تنها از طریق تحلیل عملی و دیباگ سطح کرنل قابل مشاهده هستند.
این وبینار مناسب افرادی است که میخواهند بدانند کنترل در سطح کرنل واقعاً چگونه اعمال میشود، نه اینکه صرفاً بدانند چنین کنترلی وجود دارد.
زمان برگزاری: یکشنبه، هفتم دی ماه
ساعت: ۲۱:۰۰
- 👍 22
- 🔥 6
- 👎 1
- 👾 1
Post #236
8.95K
Sec Note Friday, Aug 22 • 10:00 AM – 12:00 PM Google Meet joining info Video call link: https:// meet. google. com/ubg-uwrt-mhg

"It’s a pleasure and an honor to present to you once again."
#avast #av #reverse
#avast #av #reverse
- 👍 17
- 🔥 5
- 👾 2
- 🕊 1
Post #235
2.12K
Post #234
2.12K
UNG0801: Tracking Threat Clusters obsessed with AV Icon Spoofing targeting Israel
#apt #ttp
Built using PyInstaller and simple icon spoofing; shows creativity, but the operation is far from professional.
#apt #ttp
- 🔥 4
Post #233
1.97K
Post #232
2K
Post #231
1.98K
Forwarded from Ревёрсим с пацанами
MetamorphicCore.exe268 KBНовая статья - Как я .NET Reactor VM дебажил
Несколько дней назад меня пригласили поиграть в CTF, подсобить с ревёрсом. "Тебе там дел максимум часа на 3", меня заверяли. В итоге, как это обычно бывает с приключениями на 20 минут, "дела" превратились в один таск, а 3 часа плавно перекатились в ~7.
Разрешите представить, один из самых сложных CTF-тасков, что мне удавалось решить. Впечатления он оставил двоякие, но в целом - отложился хорошим опытом. По этому же поводу, сразу после окончания я захотел поделиться статьёй-райтапом, тем более, что в райтапе от организаторов "то-сё, туда-сюда, вот мы получили флаг." А особым любителям селф-харма и желающим самолично разобраться во внутренностях этой виртуальной машины я любезно приложил задание к посту, чтобы они могли сами его потрогать-пощупать.
Выложено эксклюзивно на winlocker.ru ☺️
З.Ы. Кстати, теперь наш чат имеет тег - @rev_discussion! Зовите своих знакомых ревёрсеров, болтать будем 😁
#winlocker
Несколько дней назад меня пригласили поиграть в CTF, подсобить с ревёрсом. "Тебе там дел максимум часа на 3", меня заверяли. В итоге, как это обычно бывает с приключениями на 20 минут, "дела" превратились в один таск, а 3 часа плавно перекатились в ~7.
Разрешите представить, один из самых сложных CTF-тасков, что мне удавалось решить. Впечатления он оставил двоякие, но в целом - отложился хорошим опытом. По этому же поводу, сразу после окончания я захотел поделиться статьёй-райтапом, тем более, что в райтапе от организаторов "то-сё, туда-сюда, вот мы получили флаг." А особым любителям селф-харма и желающим самолично разобраться во внутренностях этой виртуальной машины я любезно приложил задание к посту, чтобы они могли сами его потрогать-пощупать.
Выложено эксклюзивно на winlocker.ru ☺️
З.Ы. Кстати, теперь наш чат имеет тег - @rev_discussion! Зовите своих знакомых ревёрсеров, болтать будем 😁
#winlocker
- 🕊 4
- 🔥 3
Post #230
1.49K
Sec Note Malware Just Got Its Free Passes Back! #callstack #edr
😇Elastic:Call Stacks: No More Free Passes For Malware
😈klezVirus: Malware Just Got Its Free Passes Back!
#callstack #edr
😈klezVirus: Malware Just Got Its Free Passes Back!
#callstack #edr
- 👾 4
Post #229
1.64K
Post #228
1.79K
Post #227
1.6K
Browser Hijacking: Three Technique Studies
https://www.gdatasoftware.com/blog/2025/11/38298-learning-about-browser-hijacking
https://www.gdatasoftware.com/blog/2025/11/38298-learning-about-browser-hijacking
- 👾 5
Post #226
1.81K
OnHex 🔴 هک سیستم با زیرنویس فیلم One Battle After Another جعلی محققای Bitdefender در گزارشی نشون دادن که چطوری هکرها، از طریق زیرنویس فیلم One Battle After Another، اقدام به توزیع Agent Tesla کردن. #بدافزار #آنالیز_بدافزار #پاورشل #AgentTesla #Poweshell 🆔…

- 👾 4
Post #225
1.55K
Forwarded from OnHex
🔴 هک سیستم با زیرنویس فیلم One Battle After Another جعلی
محققای Bitdefender در گزارشی نشون دادن که چطوری هکرها، از طریق زیرنویس فیلم One Battle After Another، اقدام به توزیع Agent Tesla کردن.
#بدافزار #آنالیز_بدافزار #پاورشل
#AgentTesla #Poweshell
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
محققای Bitdefender در گزارشی نشون دادن که چطوری هکرها، از طریق زیرنویس فیلم One Battle After Another، اقدام به توزیع Agent Tesla کردن.
#بدافزار #آنالیز_بدافزار #پاورشل
#AgentTesla #Poweshell
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Post #224
1.4K
Post #223
1.51K
Post #222
1.37K
Forwarded from white2hack 📚

According to Cybersecurity Ventures, if Cybercrime were a country it would be the world's third largest Economy
Cybercrime is predicted to cost the world $10.5 trillion USD in 2025, according to Cybersecurity Ventures. If it were measured as a country, then cybercrime would be the world’s third largest economy after the U.S. and China.
This represents the greatest transfer of economic wealth in history, risks the incentives for innovation and investment, is exponentially larger than the damage inflicted from natural disasters in a year, and will be more profitable than the global trade of all major illegal drugs combined.
Source
#analytics
Cybercrime is predicted to cost the world $10.5 trillion USD in 2025, according to Cybersecurity Ventures. If it were measured as a country, then cybercrime would be the world’s third largest economy after the U.S. and China.
This represents the greatest transfer of economic wealth in history, risks the incentives for innovation and investment, is exponentially larger than the damage inflicted from natural disasters in a year, and will be more profitable than the global trade of all major illegal drugs combined.
Source
#analytics
- 🔥 5
- 👾 3
Post #221
1.26K
Post #220
1.37K
Prince of Persia: A Decade of Iranian Nation-State APT Campaign Activity under the Microscope
See how a SafeBreach researcher tracked the malicious threat actor to achieve unprecedented visibility into the group’s ongoing operations, including activity as recently as December 2025.
- 🔥 4



