blog
Writeup: FlareOn 2020: 008 - Aardvark

Rozwiązanie krok po kroku zadania FlareOn 2020: 008 - Aardvark

Nov 26 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: FlareOn 2020: 007 - re_crowd

Rozwiązanie krok po kroku zadania FlareOn 2020: 007 - re_crowd

Nov 9 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: FlareOn 2020: 006 - codeit

Rozwiązanie krok po kroku zadania FlareOn 2020: 006 - codeit

Nov 3 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: FlareOn 2020: 005 - TKApp

Rozwiązanie krok po kroku zadania FlareOn 2020: 005 - TKApp

Oct 29 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: FlareOn 2020: 004 - report

Rozwiązanie krok po kroku zadania FlareOn 2020: 004 - report

Oct 28 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: FlareOn 2020: 003 - wednesday

Rozwiązanie krok po kroku zadania FlareOn 2020: 003 - wednesday

Oct 27 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: FlareOn 2020: 002 - garbage

Rozwiązanie krok po kroku zadania FlareOn 2020: 002 - garbage

Oct 26 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: FlareOn 2020: 001 - Fidler

Rozwiązanie krok po kroku zadania FlareOn 2020: 001 - Fidler

Oct 25 2020
Tags: ctf, writeup, flareon, flareon7, flareon2020, re
Writeup: Maszyna HackTheBox Blunder

Rozwiązanie krok po kroku maszyny HTB Blunder

Oct 24 2020
Tags: ctf, writeup, hackthebox, machine, linux
Writeup: Maszyna HackTheBox Remote

Rozwiązanie krok po kroku maszyny HTB Remote

Sep 6 2020
Tags: ctf, writeup, hackthebox, machine, windows
Writeup: Maszyna HackTheBox Traceback

Rozwiązanie krok po kroku maszyny HTB Traceback

Aug 18 2020
Tags: ctf, writeup, hackthebox, machine, linux
Writeup: Maszyna HackTheBox Sauna

Rozwiązanie krok po kroku maszyny HTB Sauna

Aug 11 2020
Tags: ctf, writeup, hackthebox, machine, windows
Debugowanie jądra systemu Windows: Procesy

Jak debugować struktury przechowujące informacje o procesie w systemie operacyjnym Windows? W tym artykule znajdziesz odpowiedź na to pytanie. Zostaniesz zapoznany również z metodami manipulacji procesem. Ostatecznie zostanie przedstawiona metoda upodobnienia istniejącego procesu do uruchomionej instancji innego programu na przykładzie procesu notatnika oraz OneDrive.exe. Przygotuj herbatę lub kawę i zapraszam do lektury!

Aug 7 2020
Tags: windows, kernel debugging, process, forensics, malware, rootkit
Debugowanie jądra systemu Windows: Zrzut pamięci

Co zrobić, gdy ponownie zobaczysz Blue Screen of Death? Statystyki Microsoftu wskazują na fakt, że co najmniej 70% przypadków wystąpienia blue screena spowodowanych jest przez nieprawidłową implementację sterowników. Niestety, bezbłędna i spełniająca wszystkie wymagania, implementacja modułu jądra systemu operacyjnego jest trudnym i odpowiedzialnym zadaniem. Jeżeli kiedykolwiek miałeś ochotę zajrzeć "pod maskę" systemu operacyjnego Windows, zidentyfikować problematyczny sterownik lub szukasz ukrywającego się w przestrzeni jądra rootkita, zapraszam do zapoznania się z artykułem.

Jul 14 2020
Tags: windows, kernel debugging, crash dump, forensics, malware, rootkit
Debugowanie jądra systemu Windows: Wprowadzenie

Być może zastanawiałeś się kiedyś nad tym, czy można i czy warto debugować nie pojedynczy program, ale wszytko to co znajduje się pod kontrolą systemu operacyjnego? Jeżeli odpowiedź brzmi "tak" lub właśnie wzbudziłem Twoją ciekawość, przygotuj sobie kawę lub herbatę i zapoznaj się z artykułem, który przygotowałem dla Ciebie.

Jun 25 2020
Tags: windows, kernel debugging