TL;DR Este artigo explora técnicas para listar processos e realizar token dumping em sistemas Windows utilizando diversas APIs. Abordamos métodos além da Tool Help Library, como WTSEnumerateProc...
Process Listing e Token Dumping com WinAPI
Process Injection 101
TL;DR Neste artigo, exploramos a técnica de Process Injection, uma abordagem avançada que permite a injeção de código em processos legítimos em execução. Amplamente utilizada em cenários de segu...
Enumerando Processos pelo Nome
TL;DR Neste artigo, exploramos como utilizar as APIs do Windows para enumerar processos em execução, focando nas funções CreateToolhelp32Snapshot, Process32First e Process32Next. Discutimos a im...
Evasão de Antivírus - Princípios Gerais e Abordagens Específicas
TL;DR Este artigo explora diversas técnicas de evasão de antivírus (AV), oferecendo uma visão geral e exemplos práticos. Abordamos métodos como ofuscação de chamadas de função, criptografia de p...
Shellcoding 101
TL;DR Neste artigo, exploramos os fundamentos do desenvolvimento de shellcodes, focando principalmente no ambiente Windows e na manipulação de endereços dinâmicos. O shellcoding envolve escrever...
Uma Jornada no Hardware Hacking: Criando um Clonador de Sinais RF
TL;DR Este artigo detalha a construção de um dispositivo de clonagem de sinais RF para controles de portão usando Arduino Nano e a biblioteca RC-Switch. O dispositivo opera na frequência de 433 ...
Integridade e Autenticidade: Como Algoritmos de Hash Moldam a Segurança Digital
TL;DR Este artigo explora os fundamentos e aplicações práticas dos algoritmos de hash na cibersegurança, abrangendo: Definição e Funcionamento: Uma visão geral de como os hashes transformam ...
Flutter SSL Pinning Bypass
TL-DR Os apps criados utilizando o framework Flutter processam as conexões seguras e obedecem às definições de proxy de forma distinta se comparados aos apps programados em DEX. Uma biblioteca d...
Beyond the alert()
Introdução Objetivo Obtendo o Projeto Resolução das Tasks Task 1 - Modify HTML Elements Task 2 - Manipulating Forms Task 3 - Intercept Form Submit Task 4 - S...
Bypass de processos específicos de AMSI
Introdução Bypass de AMSI no Powershell Diferença entre Bypass do AMSI do PowerShell e Processos Específicos do AMSI Introdução AMSI (Antimalware Scan Interface) é uma interface de prog...