♥️ Инструмент для извлечения паролей из памяти KeePass
KeeFarce – это инструмент с открытым исходным кодом, предназначенный для извлечения всех паролей, сохранённых в менеджере па…
Читать далее →
🤒 Книга «Android Security Internals»
— В книге Николая Еленкова рассматриваются внутренние механизмы безопасности операционной системы Android на уровне ядра, middleware и прило…
Читать далее →
🤒 Rootkit обнаружение Windows | DKOM, SSDT hooking, minifilter и callback-манипуляции через WinDbg и Volatility — В данной статье мы рассмотрим внутре…
🤒 Rootkit обнаружение Windows | DKOM, SSDT hooking, minifilter и callback-манипуляции через WinDbg и Volatility
— В данной статье мы рассмотрим внутреннее устройство kernel-mode руткитов для Windows:
Техники DKOM, SSDT hooking, злоупотребление minifilter-драйверами для фильтрации файловых операций и манипуляции с kernel callbacks для нейтрализации EDR/антивирусов.
Также мы подробно разоберем методы обнаружения этих руткитов с помощью WinDbg и Volatility 2/3.
🎤 Чтиво
#MemoryForensics #MalwareResearch #KernelExploitation / White Hat / max.ru/king_hack
📷 Мошенники присылают россиянам Android-смартфоны со встроенным шпионом
В марте 2026 года специалисты зафиксировали около 300 таргетированных атак с использованием Android-трояна …
Читать далее →
🤒 Поиск и извлечение встроенных файловых систем из прошивок
Binwalk – это инструмент с открытым исходным кодом для анализа, извлечения и поиска встроенных файловых систем и скрыты…
Читать далее →