ExGenRandom — Генератор псевдослучайных чисел ядра Windows NT ОС: Windows 11 Build 26100 (ARM64) Отладчик: WinDbg Preview (Kernel Debugging via...
DirectComposition — Kernel Research via WinDbg Полный ресерч архитектуры DirectComposition в ядре Windows (ARM64), полученный через живое...
Может кому интересно как работает SetWindowsHookExW ;) Цепочка вызовов (Call Chain) user32!SetWindowsHookExW(idHook, lpfn, hMod, dwThreadId)...
════════════════════════════════════════════════════════════ Исследование загрузки DLL/драйверов в ядре Windows...
Кто оспорит ? ⏺ Как родилась клетка — химическая история...
Исследование Control Flow Guard (CFG) Обзор Control Flow Guard (CFG) — это высокооптимизированный механизм безопасности платформы, созданный...
Анализ механизма ручного TLS вPE-загрузчике Вступление Разберём интересную реализацию ручного управления TLS (Thread Local Storage) в самодельном...
Испробуем? MCP туляга. "nt5src Docs": { "url": "https://gitmcp.io/tongzx/nt5src" }, Вместо репо можно любой подставить. диаграмма...
Разбирал ресерчи и состряпала нейронка анхукер и strings методики скрытия. Может кому пригодится.
https://github.com/NadavLor/windbg-ext-mcp Ну шо посоны, финита ля эксплория начинается! Кто-то насмехался против визоров, но они живы как...
ChainFinder: Инструмент для исследования криптографических алгоритмов Привет всем! Хочу поделиться небольшим, но полезным Python-скриптом, который...
Как Gmer убивает защищенные процессы (вроде руткитов!) - Заглянем под капот Привет всем! Многие из нас использовали Gmer для поиска и удаления...
Может кому пригодится в тестах. Не пропадать же кодесу) #include <iostream> #include <Windows.h> #include <psapi.h> #include <TlHelp32.h>...
ProcessLDE is a specialized tool that determines the exact length of x86 and x64 assembly instructions. It works by using Windows debugging...
Пилил тут на днях пару плагинов, и задумался — а что вообще сейчас востребовано для x64dbg? Какие идеи есть? Накидывайте, может, что-то годное...
Что такое FunCap? FunCap - это полезный плагин для отладчика x64dbg, который помогает отслеживать вызовы функций и обнаруживать строки в...
A powerful plugin for x64dbg that automatically detects, analyzes, and explains various stack-related issues in real-time during debugging. It...
[ATTACH] [ATTACH] [ATTACH] CoreAPIClientWPF - GUI клиент для работы с Core API [ATTACH] Описание программы: CoreAPIClientWPF - это десктопное...
как забыть этот язык поясните мне кажется что ентерпрайз просто без души довелось сегодня поработать над epf проектом и вопрос еще возник есть...
Она там работает вообще? тестирую код свой и чето не брынчит
Имена участников (разделяйте запятой).