Size: a a a

2020 July 21

R

Ref in r0 Crew (KZ)
я уже исправил спасибо за внимание
источник
2020 July 22

И

Игилик in r0 Crew (KZ)
Ref
я уже исправил спасибо за внимание
Значит, он приватный 😂
источник

T

Thatskriptkid in r0 Crew (KZ)
может антианализ какой
источник

T

Thatskriptkid in r0 Crew (KZ)
unnamedkz
Спасибо! Я сделал
Есть еще remnux

https://remnux.org/
источник

T

Thatskriptkid in r0 Crew (KZ)
REMnux® is a Linux toolkit for reverse-engineering and analyzing malicious software. REMnux provides a curated collection of free tools created by the community. Analysts can use it to investigate malware without having to find, install, and configure the tools.
источник
2020 July 23

JC

John CMW in r0 Crew (KZ)
Hi guys
I am looking for a person or specialists
With knowledge in software reverse engineering & Cracking service
Especially in software available on Linux
I have a lot of projects
источник

T

Thatskriptkid in r0 Crew (KZ)
John CMW
Hi guys
I am looking for a person or specialists
With knowledge in software reverse engineering & Cracking service
Especially in software available on Linux
I have a lot of projects
read rules, u can publish your task on forum
источник

JC

John CMW in r0 Crew (KZ)
Thatskriptkid
read rules, u can publish your task on forum
Ok , thank you
источник

T

Thatskriptkid in r0 Crew (KZ)
не участвую в htb, но может кому интересно будет))
источник
2020 July 24

T

Thatskriptkid in r0 Crew (KZ)
источник
2020 July 26

n

novitoll in r0 Crew (KZ)
кто подскажет, поддерживает ли Virtualbox Nested VT для ARM?  Нашел ответ, что только AMD, но это было в 2014-м году.  Нужно запустить qemu-arm внутри VM
источник

n

novitoll in r0 Crew (KZ)
на VMWare все норм, но интересует именно VBox гипервизор
источник

T

Thatskriptkid in r0 Crew (KZ)
qemu в двух режимах можно запускать, в юзермоде арм работает, а полностью ос эмулировать хз. То есть просто бинарник арм запустить ты можешь
источник

n

novitoll in r0 Crew (KZ)
Thatskriptkid
qemu в двух режимах можно запускать, в юзермоде арм работает, а полностью ос эмулировать хз. То есть просто бинарник арм запустить ты можешь
мне виртуалку нужно поднять с прописывая  .dtb и тд
источник

n

novitoll in r0 Crew (KZ)
qemu-system-arm -m 32M \
   -M vexpress-a9 \
   -kernel $CHALLPATH/zImage \
   -dtb $CHALLPATH/vexpress-v2p-ca9.dtb \
   -monitor /dev/null \
   -initrd $CHALLPATH/initramfs_patched.img \
   -sd $CHALLPATH/passwd.img \
   -append "console=ttyAMA0,115200 oops=panic panic=1 loglevel=3" \
   -nographic -no-reboot \
   -snapshot \
   -s
источник

n

novitoll in r0 Crew (KZ)
аа нет, норм все, и на VBox заработал. Мой косяк был в неправильно подготовленном passwd.img. Все норм.
источник
2020 July 27

@

@S0NY in r0 Crew (KZ)
Анализ шифровальщика Ragnar Locker

Особенность этого шифровальщика - он устанавливает полноценную виртуальную машину Virtualbox, скачивает и накатывает WinXP, копируется туда внутрь, подключает все локальные диски как расшаренную папку. Теперь имея доступ ко всем дискам из виртуалки, он может начинать шифровать все файлы, а запуск не напрямую на системе, а внутри VM позволяет обойти антивирус (якобы). Настоящая наркомания, никогда такого не видел)

https://news.sophos.com/en-us/2020/05/21/ragnar-locker-ransomware-deploys-virtual-machine-to-dodge-security/?cmp=30728
источник

@

@S0NY in r0 Crew (KZ)
Не эту собираетесь попробовать 😁
источник

@

@S0NY in r0 Crew (KZ)
Виртуалбокс, и сразу вспомнил статью😁
источник

@

@S0NY in r0 Crew (KZ)
https://t.me/OrderOfSixAngles статью тут нашел
источник