<feed xmlns="http://www.w3.org/2005/Atom"> <id>https://blackmetal2000.github.io/</id><title>Serial Experiments</title><subtitle>Um simples blog sobre segurança ofensiva.</subtitle> <updated>2025-06-30T18:19:13+00:00</updated> <author> <name>surrealismo</name> <uri>https://blackmetal2000.github.io/</uri> </author><link rel="self" type="application/atom+xml" href="https://blackmetal2000.github.io/feed.xml"/><link rel="alternate" type="text/html" hreflang="en" href="https://blackmetal2000.github.io/"/> <generator uri="https://jekyllrb.com/" version="4.4.1">Jekyll</generator> <rights> © 2025 surrealismo </rights> <icon>/assets/img/favicons/favicon.ico</icon> <logo>/assets/img/favicons/favicon-96x96.png</logo> <entry><title>Process Hollowing: uma análise interna.</title><link href="https://blackmetal2000.github.io/posts/process-hollowing/" rel="alternate" type="text/html" title="Process Hollowing: uma análise interna." /><published>2024-11-08T16:00:00+00:00</published> <updated>2024-11-08T16:00:00+00:00</updated> <id>https://blackmetal2000.github.io/posts/process-hollowing/</id> <content src="https://blackmetal2000.github.io/posts/process-hollowing/" /> <author> <name>surrealismo</name> </author> <category term="Windows" /> <category term="Process Injection" /> <category term="Shellcode" /> <summary> O Windows não deixa a desejar quando o assunto é Process Injection. Diferentes técnicas de injeção de shellcodes em processos locais/remotos são descobertas e publicadas para pesquisa. Dentre elas, uma que me chamou bastante atenção, e que é o assunto que abordaremos hoje, é a técnica de Process Hollowing! O interessante dessa técnica é que ela vai além do funcionamento básico de uma injeção... </summary> </entry> <entry><title>Token Impersonation: uma análise interna.</title><link href="https://blackmetal2000.github.io/posts/token-impersonation/" rel="alternate" type="text/html" title="Token Impersonation: uma análise interna." /><published>2024-02-10T16:00:00+00:00</published> <updated>2024-02-10T16:00:00+00:00</updated> <id>https://blackmetal2000.github.io/posts/token-impersonation/</id> <content src="https://blackmetal2000.github.io/posts/token-impersonation/" /> <author> <name>surrealismo</name> </author> <category term="Windows" /> <category term="Token" /> <category term="Impersonation" /> <summary> O Windows não economiza quando o assunto é vetores de ataque. As inúmeras maneiras de se executar um comando, de elevar privilégios, de persistências, se tornaram uma marca registrada do sistema. Hoje, vamos nos aprofundar numa técnica de ataque que, particularmente, acho bem interessante: Token Impersonation. Basicamente, o ataque consiste nas seguintes etapas: Abrir um handle ao token... </summary> </entry> <entry><title>A reciclagem também está presente nos handles.</title><link href="https://blackmetal2000.github.io/posts/open-handles/" rel="alternate" type="text/html" title="A reciclagem também está presente nos handles." /><published>2023-06-02T16:00:00+00:00</published> <updated>2023-06-02T16:00:00+00:00</updated> <id>https://blackmetal2000.github.io/posts/open-handles/</id> <content src="https://blackmetal2000.github.io/posts/open-handles/" /> <author> <name>surrealismo</name> </author> <category term="Windows" /> <category term="LSASS" /> <summary> Como sabemos, o processo do LSASS é um tesouro quando se observado pelo lado ofensivo. É neste processo que informações de logons de usuários são armazenadas (como as valiosas NT hashes). Quando o assunto é dump de credenciais, um handle com permissões de PROCESS_VM_READ¹ ao LSASS se torna tudo o que um atacante quer. PROCESS_VM_READ¹: permissão necessária para a leitura da memória (dump)... </summary> </entry> </feed>
