Size: a a a

2020 February 23

H

Haki in r0 Crew (KZ)🎄
это просто запад. Некоторые воркшопы на том же blackhat хоть и за бабки. Но инфу полученную в ходе треннига она не применима. Одним словом маркетинг. Инфу по кругу толкаются. Не спорю кончено есть нормальные тренинги но в основном они актуальной прям вот такой передавой инфы не дадут
источник

H

Haki in r0 Crew (KZ)🎄
ну это мое мнение
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
просто темы звучат у них всегда интересно
источник

H

Haki in r0 Crew (KZ)🎄
есть такое
источник

H

Haki in r0 Crew (KZ)🎄
завораживает названия и описания
источник
2020 February 24

n

novitoll in r0 Crew (KZ)🎄
Эксплуатировал ли кто-нибудь Vulnserver на Windows 10 x64? Сам Vulnserver - PE32, и TRUN, GMON отработал, но на KSTET мой egghunter как-то криво все время становиться. Классический 32-байтный egghunter падает при вызове INT 2e, у corelan есть 2 еще egghunter, использую оба -- но они имеют XOR декодировку, и при декодировании криво становятся на стэке и падают.

Вопрос: отрабатывали ли KSTET на Win10 x64?
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Всем привет!

04.04.2020  будет очередная сходка.
Объявляем Call For Pappers (собираем доклады). Желающие, пишите в личку @N4to0, @evilm0rty.

P.S. Астана
источник

A

Arnur in r0 Crew (KZ)🎄
разве не алматы?
источник

A

Arnur in r0 Crew (KZ)🎄
Кто желает выступить с докладом по реверсу в Алматы, примерно в апреле?
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Arnur
разве не алматы?
Это не r0crewKZ :)
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Это еще один сходняк )
источник

A

Arnur in r0 Crew (KZ)🎄
алматинский анонс здесь будет?
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Arnur
алматинский анонс здесь будет?
Здесь будет, но пока докладчиков не набирается :)
источник

A

Arnur in r0 Crew (KZ)🎄
спасибо
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
Thatskriptkid
Всем привет!

04.04.2020  будет очередная сходка.
Объявляем Call For Pappers (собираем доклады). Желающие, пишите в личку @N4to0, @evilm0rty.

P.S. Астана
Это бывший KHS Community
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
novitoll
Эксплуатировал ли кто-нибудь Vulnserver на Windows 10 x64? Сам Vulnserver - PE32, и TRUN, GMON отработал, но на KSTET мой egghunter как-то криво все время становиться. Классический 32-байтный egghunter падает при вызове INT 2e, у corelan есть 2 еще egghunter, использую оба -- но они имеют XOR декодировку, и при декодировании криво становятся на стэке и падают.

Вопрос: отрабатывали ли KSTET на Win10 x64?
Я бы посоветовал

1) Проверить на Windows 7 32 бит. Пошагово, в начале убедиться что там работает, потом на win7 64, потом на десятку переходить

2) Бывает такое, что шеллкод сам себя перезатирает. Поэтому можно попробовать поправить stack pointer перед работой шеллкода, перенеся его куданить, чтоб не мешал
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
3) Возможно в десятке срабатывают дополнительные защиты, которых нет в 7ке
источник

n

novitoll in r0 Crew (KZ)🎄
Thatskriptkid
Я бы посоветовал

1) Проверить на Windows 7 32 бит. Пошагово, в начале убедиться что там работает, потом на win7 64, потом на десятку переходить

2) Бывает такое, что шеллкод сам себя перезатирает. Поэтому можно попробовать поправить stack pointer перед работой шеллкода, перенеся его куданить, чтоб не мешал
Спасибо. Вот отсюда есть решение на KSTET, но он использовал на какой-то старой Винде, и тут в egghunter (классический) на этапе

INT 2e


он падает. Вечером посмотрю по выравниваю стэка.

https://captmeelo.com/exploitdev/osceprep/2018/06/29/vulnserver-kstet.html
источник

T

Thatskriptkid in r0 Crew (KZ)🎄
На всякий случай, часть исходников ядра винды

https://vxug.fakedoma.in/papers/ntoskrnl-master/
источник

n

novitoll in r0 Crew (KZ)🎄
👍 Кароч, выяснили, что дело в том, что в Windows 10 "NtAccessCheckAndAuditAlarm" имеет сисколл номер 0x29, а в классическом это 0x26 до Win Server 2012.

https://www.corelan.be/index.php/2019/04/23/windows-10-egghunter/
источник