Size: a a a

SOС Технологии

2021 February 09

IB

Igor Belyakov in SOС Технологии
А лоадер всегда можно переписать так, что никто не догадается
источник

m

mad3e7cat in SOС Технологии
Ну лоадер обеспечит невидимость до момента исполнения процесса все равно
источник

AS

Alexey Sintsov in SOС Технологии
ну, конечно в общем любой материал полезный, но выдирать стринги из метерпретера - это ж боль) Так долго сидеть можно
источник

AS

Alexey Sintsov in SOС Технологии
а вот условный подход: https://habr.com/ru/company/tomhunter/blog/459168/
источник

AS

Alexey Sintsov in SOС Технологии
mad3e7cat
Ну лоадер обеспечит невидимость до момента исполнения процесса все равно
Ну так и на видео говорится про статику
источник

AS

Alexey Sintsov in SOС Технологии
Условные EPP мониторят инжекты и прочие конкретные API и поведение
источник

AS

Alexey Sintsov in SOС Технологии
Alexey Sintsov
Условные EPP мониторят инжекты и прочие конкретные API и поведение
И тут уже хуки обходим, так как у многих щас это будет ring3 хук, спасибо МС)
источник

SS

Sergey Soldatov in SOС Технологии
Раньше неплохой проект был https://github.com/Genetic-Malware/Ebowla
источник

SS

Sergey Soldatov in SOС Технологии
Когда игрался с hackthebox обходил Defender не раз
источник

SS

Sergey Soldatov in SOС Технологии
Здесь пример использования https://youtu.be/l-wzBhc9wFc?t=2757
источник
2021 February 10

m

mad3e7cat in SOС Технологии
Спосямба, гляну
источник
2021 February 11

AV

Andrey Voitenko in SOС Технологии
что-то в чатике тихо.
источник

AV

Andrey Voitenko in SOС Технологии
Переслано от Ksenia Kirillova
Всем привет! В 14:00 начнем вебинар «Повышение привилегий в системе: детектирование техник на примере PT Sandbox». Если хотели принять участие, но не успели зарегистрироваться, присоединяйтесь по прямой ссылке на странице вебинара: https://www.ptsecurity.com/ru-ru/research/webinar/povyshenie-privilegij-v-sisteme-detektirovanie-tekhnik-na-primere-pt-sandbox/
источник

AV

Andrey Voitenko in SOС Технологии
@alukatsk Алексей, приходите, я думаю ребята ответят и про реестр!
источник

AL

Alexey Lukatsky in SOС Технологии
Andrey Voitenko
@alukatsk Алексей, приходите, я думаю ребята ответят и про реестр!
Я на эфире AM Live задал схожий вопрос производителям двух отечественных Distributed Deception Platform. Они ответили "надо подходить творчески" и "все решается" 😊 Я примерно так и представлял себе, что реестр нужен не для выбора качественного российского, а для отсечения иностранного. Ну это и подтвердилось. Так что все примерно понятно 😊
источник

AL

Alexey Lukatsky in SOС Технологии
nothing personal, just business
источник

AV

Andrey Voitenko in SOС Технологии
Alexey Lukatsky
Я на эфире AM Live задал схожий вопрос производителям двух отечественных Distributed Deception Platform. Они ответили "надо подходить творчески" и "все решается" 😊 Я примерно так и представлял себе, что реестр нужен не для выбора качественного российского, а для отсечения иностранного. Ну это и подтвердилось. Так что все примерно понятно 😊
то есть Вы не придете? эх. Ладно, постараемся заинтересовать чем-нибудь еще!
источник

Z

Zer🦠way in SOС Технологии
Alexey Lukatsky
Я на эфире AM Live задал схожий вопрос производителям двух отечественных Distributed Deception Platform. Они ответили "надо подходить творчески" и "все решается" 😊 Я примерно так и представлял себе, что реестр нужен не для выбора качественного российского, а для отсечения иностранного. Ну это и подтвердилось. Так что все примерно понятно 😊
😁другого реестра у нас для вас нет
источник

Z

Zer🦠way in SOС Технологии
в рф есть разработчики DDP 0_o
источник

AL

Alexey Lukatsky in SOС Технологии
Andrey Voitenko
то есть Вы не придете? эх. Ладно, постараемся заинтересовать чем-нибудь еще!
ну если это сегодня в 2pm, то у меня уже другие планы
источник