────── ### 1. _LDR_DDAG_NODE — Граф зависимостей DLL (Directed Acyclic Graph) В Windows 10/11 Microsoft полностью отказалась от линейной...
Вот результат реконструкции nt!VslpSmcTable с помощью нашего движка scan на живом ядре Windows 11 ARM64 (Build 26100.1). ────── ###...
Апнуто из https://wasm.in/threads/optimizacija-ciklov.32096/ ### 1. Как называется эта тема? Эта тема в теории и практике системного...
Предлагаю включить фичу такую на форуме т/к ИИ выдает в основном его для постов
ExGenRandom — Генератор псевдослучайных чисел ядра Windows NT ОС: Windows 11 Build 26100 (ARM64) Отладчик: WinDbg Preview (Kernel Debugging via...
DirectComposition — Kernel Research via WinDbg Полный ресерч архитектуры DirectComposition в ядре Windows (ARM64), полученный через живое...
Может кому интересно как работает SetWindowsHookExW ;) Цепочка вызовов (Call Chain) user32!SetWindowsHookExW(idHook, lpfn, hMod, dwThreadId)...
════════════════════════════════════════════════════════════ Исследование загрузки DLL/драйверов в ядре Windows...
Кто оспорит ? ⏺ Как родилась клетка — химическая история...
Исследование Control Flow Guard (CFG) Обзор Control Flow Guard (CFG) — это высокооптимизированный механизм безопасности платформы, созданный...
Анализ механизма ручного TLS вPE-загрузчике Вступление Разберём интересную реализацию ручного управления TLS (Thread Local Storage) в самодельном...
Испробуем? MCP туляга. "nt5src Docs": { "url": "https://gitmcp.io/tongzx/nt5src" }, Вместо репо можно любой подставить. диаграмма...
Разбирал ресерчи и состряпала нейронка анхукер и strings методики скрытия. Может кому пригодится.
https://github.com/NadavLor/windbg-ext-mcp Ну шо посоны, финита ля эксплория начинается! Кто-то насмехался против визоров, но они живы как...
ChainFinder: Инструмент для исследования криптографических алгоритмов Привет всем! Хочу поделиться небольшим, но полезным Python-скриптом, который...
Как Gmer убивает защищенные процессы (вроде руткитов!) - Заглянем под капот Привет всем! Многие из нас использовали Gmer для поиска и удаления...
Может кому пригодится в тестах. Не пропадать же кодесу) #include <iostream> #include <Windows.h> #include <psapi.h> #include <TlHelp32.h>...
ProcessLDE is a specialized tool that determines the exact length of x86 and x64 assembly instructions. It works by using Windows debugging...
Пилил тут на днях пару плагинов, и задумался — а что вообще сейчас востребовано для x64dbg? Какие идеи есть? Накидывайте, может, что-то годное...
Что такое FunCap? FunCap - это полезный плагин для отладчика x64dbg, который помогает отслеживать вызовы функций и обнаруживать строки в...
Имена участников (разделяйте запятой).