Process Environment Block (PEB) — это золотая жила для исследователей кода, содержащая критически важные данные о процессе, обычно скрытые в ядре. В новой статье разбираем, как с помощью PEB можно:
🔸Собирать информацию без Win32API (версия ОС, дебаг-флаги, загруженные DLL) 🔸Эксплуатировать уязвимости консоли (DoS через сброс ConsoleHandle) 🔸Получать доступ к системным структурам (KUSER_SHARED_DATA, RTL_USER_PROCESS_PARAMETERS)
Содержание статьи: 1️⃣Зачем нужен PEB и как он связан с EPROCESS/ETHREAD. 2️⃣Чтение полей PEB на ассемблере (BeingDebugged, ImageBaseAddress, ProcessHeap). 3️⃣Обход загруженных модулей через PEB_LDR_DATA — альтернатива EnumProcessModules. 4️⃣Атака на консоль — как создать "зомби"-окна через модификацию RTL_USER_PROCESS_PARAMETERS. 5️⃣Доступ к KUSER_SHARED_DATA (TickCount, память, CPU) — читаем без перехода в ядро.
Process Environment Block (PEB) — это золотая жила для исследователей кода, содержащая критически важные данные о процессе, обычно скрытые в ядре. В новой статье разбираем, как с помощью PEB можно:
🔸Собирать информацию без Win32API (версия ОС, дебаг-флаги, загруженные DLL) 🔸Эксплуатировать уязвимости консоли (DoS через сброс ConsoleHandle) 🔸Получать доступ к системным структурам (KUSER_SHARED_DATA, RTL_USER_PROCESS_PARAMETERS)
Содержание статьи: 1️⃣Зачем нужен PEB и как он связан с EPROCESS/ETHREAD. 2️⃣Чтение полей PEB на ассемблере (BeingDebugged, ImageBaseAddress, ProcessHeap). 3️⃣Обход загруженных модулей через PEB_LDR_DATA — альтернатива EnumProcessModules. 4️⃣Атака на консоль — как создать "зомби"-окна через модификацию RTL_USER_PROCESS_PARAMETERS. 5️⃣Доступ к KUSER_SHARED_DATA (TickCount, память, CPU) — читаем без перехода в ядро.
Telegram has exploded as a hub for cybercriminals looking to buy, sell and share stolen data and hacking tools, new research shows, as the messaging app emerges as an alternative to the dark web.An investigation by cyber intelligence group Cyberint, together with the Financial Times, found a ballooning network of hackers sharing data leaks on the popular messaging platform, sometimes in channels with tens of thousands of subscribers, lured by its ease of use and light-touch moderation.
Telegram Gives Up On Crypto Blockchain Project
Durov said on his Telegram channel today that the two and a half year blockchain and crypto project has been put to sleep. Ironically, after leaving Russia because the government wanted his encryption keys to his social media firm, Durov’s cryptocurrency idea lost steam because of a U.S. court. “The technology we created allowed for an open, free, decentralized exchange of value and ideas. TON had the potential to revolutionize how people store and transfer funds and information,” he wrote on his channel. “Unfortunately, a U.S. court stopped TON from happening.”