🔐 Le dark web, comment ça marche vraiment ?
Routage en onion, relais Tor, adresses .onion et hébergement d’un service : je vous explique les bases simplement, au-delà des idées reçues.
🎥 piped.video/0Q3mRm6681c#Cybersécurité#Tor#DarkWeb
🔥 Lsass : comment un HACKER contourne l’EDR 🔥
C’est le sujet de ma dernière vidéo, ou je montre comment de simples outils de forensique permettent d’extraire les identifiants de la mémoire sans déclencher les mécanismes de sécurité 😊
Le lien 👇
piped.video/UkFLddmrQWQ
“La gouvernance en cybersécurité, c’est pour ceux qui ont échoué techniquement.”
Je pensais pareil.
Puis j’ai creusé… et j’ai retrouvé le même mindset qu’en pentest : anticiper l’improbable
Le problème, c’est la mauvaise gouvernance
🎥 piped.video/BiXZFnCo8xk
Est-ce qu’on peut crocheter une paire de menottes avec… un trombone ? 😱
J’ai voulu comprendre ce que cache ce genre de mécanisme 😊
C’est à retrouver ici 👇
piped.video/Eld1opKKajM
🚀 À la #Botconf aujourd’hui ! Un événement clé en #cybersecurite réunissant experts du monde entier pour lutter contre les malwares
🎥 J’y participe grâce à ma chaîne YouTube Processus Thief
Toujours enrichissant d’échanger avec des passionnés 🤝
@Botconf@fnolot
🚨 Nouvelle vidéo disponible 🚨
Au programme :
•Rappel du fonctionnement d’IIS
•Comprendre les Named Pipes
•Focus sur le privilège SeImpersonatePrivilege
•Exploitation concrète avec GodPotato
C’est à retrouver ici 👇
piped.video/bBntb1o1tvk?is=vU0B…#cybersecurity#windows
Nouvelle vidéo sur ma chaine YouTube : “CONTOURNER N’IMPORTE QUEL ANTIVIRUS AVEC UN LOADER – avec Helixo32” 🔥
piped.video/KcruEHZ_oCk
On y explore le fonctionnement interne des exécutables Windows, la création d’un loader manuel et les techniques d’obfuscation 🔒
📣 HAVOC OVER GITHUB 📣
Le projet que j'ai présenté lors du CTF Time0UTT organisé par @H4ckUTT est disponible sur GitHub :
github.com/ProcessusT/HavocH…
Il s'agit d'un PoC de communication entre un beacon Havoc et son teamserver au travers d'une issue GitHub 🔥
🎤 Conférence à l'évènement #Time0UTT, @UTTroyes le 13 juin 2025 !
#Havoc :
🔍 BOF avancés
🛡️ Contournement AMSI/ETW
🌐 Domain fronting
Et présentation d’un outil innovant pour la communication avec un beacon ! 🤫
Organisé par @HackUTT 🔥
#cybersecurity#CTF#redteam
⚠️ Être piraté en cliquant sur un simple document Word : C’EST POSSIBLE !! ⚠️
Dans ma dernière vidéo, je dévoile une macro VBA qui permet de prendre le contrôle d’un ordinateur en ouvrant un document Office 🔥
C’est à retrouver juste ici 👇
piped.video/T-bDg5VyPuQ?si=k7aS…#hacking
🚨 CREER SON IMPLANT RED TEAM 🚨
Nouvelle vidéo avec @CyberFrozenk sur les "implants Red Team" : ces dispositifs conçus pour contourner la sécurité d'un système d'information et s'infiltrer silencieusement dans un réseau.
📽️ Découvrez la vidéo ici : piped.video/Igh76ry1IXQ
☀️JE RETOURNE AU MAROC 🇲🇦
A l’occasion de la conférence @dfir212 j’ai pu faire un talk sur les chats (et aussi un peu sur la cyber sécurité) 🐈⬛
C’est à retrouver ici 👇
piped.video/U-ktIYe5wpw?si=cHqr…
Voici MasterKeyBrute, qui permet de bruteforcer les MasterKey d'un utilisateur afin de lui voler ses secrets chiffrés via la DPAPI ☠️
Développé en Python et basé sur Impacket 🐍
N'hésitez pas à soumettre vos améliorations au projet 🧡
github.com/ProcessusT/Master…
⚡ CONFERENCE A RABAT (MAROC) ⚡
Ce week-end j'ai présenté un talk sur la détection d'opération #redteam à Rabat (@DawlizS ) lors de l'évènement @dfir212 🔥
Une organisation parfaite, des paysages magnifiques et du thé marocain ❤
Encore bravo pour l'orga👌
#dfir#cyber
🔥 COMMENT LES #HACKERS CONTOURNENT LA DOUBLE AUTHENTIFICATION 🔥
La réponse est dans ma dernière vidéo 🎥 où j'utilise le site légitime de #Microsoft pour prendre le contrôle du compte de ma victime ☠
❤ Visionnez, likez et partagez un max !! 👇
piped.video/mAIGgg-AxLE
🔥 Nouvelle vidéo disponible sur la chaîne YouTube 🔥
On s'intéresse cette fois à l'exploitation du service d'authentification d'Azure AD pour obtenir des identifiants lors de la connexion à Microsoft Office 💥
👇 👇 👇
piped.video/watch?v=EmppBTr9…#hacking#microsoft#azuread
La rediffusion de ma conférence à @_leHACK_ sur le contournement d'#EDR est dispo sur la chaine YouTube de l'association @asso_hzv 🔥
Un petit RETEX des 10 points les plus importants d'après mes quelques expériences sur ce thème si passionnant 😊
👇👇
piped.video/watch?v=dlTjm1AZ…
J’ai eu la chance d’animer une conférence sur les attaques #redteam lors de la première édition du #SENSIDAY organisée par CASIHA (@CreditAgricole )
Remerciements spécial à L’équipe du CA de la Corse pour la parfaite organisation de l’événement ❤️👌
☀ RETOUR DE VACANCES 🌡
Rappel : Nouvelle vidéo *RED TEAM* sur la chaine Youtube
👇👇👇
Petit retour d'expérience sur le contournement d'antivirus lors d'un exercice de #RedTeam avec plusieurs techniques d'obfuscation 😊
piped.video/watch?v=TfzD2IXM…#hacking#audit#malware
Petit retour d'expérience sur le contournement d'antivirus lors d'un exercice de #RedTeam avec plusieurs techniques d'obfuscation 😊
N'hésitez pas à partager vos meilleurs outils et techniques !!
piped.video/watch?v=TfzD2IXM…#hacking#audit#malware
Je vous partage une petite technique d'obfuscation redoutable : les dictionnaire d'association
Cela permet de conserver une cohérence linguistique et faire croire que le binaire compilé contient de nombreux commentaires, renforçant sa légitimité
👇👇👇
github.com/ProcessusT/Dictof…
⚡ RENDEZ-VOUS LE 6 JUILLET A 17h15 ⚡
Pour un talk à @_leHACK_ sur l’obfuscation et la post-exploitation !
🔥 Avec une petite technique pour extraire les hash du domaine sans déclencher d’alertes au niveau de l’#EDR et du #SIEM 🔥
#LeHack2024#Hacking#RedTeam#Evasion
ALT https://lehack.org/track/take-your-revenge-on-this-fucking-edr
🔥 NOUVELLE VIDÉO DE RED TEAMING 🔥
Créer un implant red team intraçable (microphone espion) 💻🥷🏻
La vidéo est dispo ici 👇👇
piped.video/ItqIIutcaK0?si=1ZT4…
🔥🔥 VOUS ÊTES 50 000 🔥🔥
Le nombre d’abonnés à la chaîne YouTube vient de passer le cap des 50 000 🫨
C’est incroyable !!
Encore merci pour votre soutien à tous !! ❤️
⚠ATTENTION⚠
Erreur dans ma dernière vidéo : piped.video/watch?v=mqBfNGZm…
L'instruction "syscall" n'est utilisée qu'on fait du DIRECT SYSCALL, sinon elle est exécutée par la fonction de la librairie ntdll vers laquelle on jump dans le cas d'un INDIRECT SYSCALL 😉
🔥 NOUVELLE VIDÉO DE RED TEAMING 🔥
Cette fois c’est de l’évasion d’EDR avec les indirect syscalls 🖥️🥷🏻
Hell’s gate, Halo’s gate, Tartarus gate… découvrez le contournement d’appels de fonctions ntdll !!
piped.video/wfIfOvnm3kg?si=gFeH…
⚠️NOUVELLE VIDÉO DE RED TEAMING⚠️
Dans ce 3ème épisode on obfusque la table d'import pour contourner la détection statique de nos malwares🔥
N'hésitez pas à partager/liker pour donner de la visibilité à cette série de vidéos 😊 ❤️
piped.video/watch?v=VcNDSZu0…
Use Cobalt Strike artifact kit in your own dropper?
It's possible and it permits a lot of customizations like Compile-time API Hashing, Dynamic Linking, PPID spoofing, Indirect syscall execution...
source code : github.com/ProcessusT/Venoma
Check demo : piped.video/watch?v=tGa3xJym…
Vous saviez que le module de surveillance d'@ESET qui permet de hooker certaines fonctions sensibles contient les noms des fonctions sans chiffrement ? 😁
Si on parse le contenu de la mémoire du module on obtient leur nom...
github.com/ProcessusT/Detect…#malware#antivirus#hooking
⚠️VIDÉO DE RED TEAMING⚠️
Dans ce second épisode on aborde la gestion de la communication, qui permet de contourner les protections réseau (type anti-botnet) 🔥
Évidemment toujours avec le serveur de contrôle CobaltStrike !
piped.video/lFO2bPzxLGI?si=umuo…
⚠️ NOUVELLE VIDÉO DE RED TEAMING ⚠️
Cette fois-ci on aborde la technique du PPID spoofing qui consiste à usurper un processus parent pour tromper les EDR et Antivirus 🔥
C’est juste ici 👇
piped.video/P44oRyra_rY?si=aS65…
Nouvelle vidéo sur la chaîne ▶️ YouTube !
🔥COMMENT LES HACKERS SE RENDENT ANONYMES 🔥
On parle de redirecteurs et de serveur de contrôle Cobalt Strike👇
piped.video/watch?v=TDckPDBb…
🔥POURQUOI FAIRE DU HACKING AVEC COBALT STRIKE ?? 🔥
Je fais un petit tour sur ce malleable C2, ses atouts par rapport aux autres serveurs connus, et quelques petites démos :)
piped.video/watch?v=OQmzJdE9…
🦇Joyeux Halloween 👻
Pour vous faire tremblez de terreur, j'ai appris récemment que mon projet #Hekatomb est utilisé par le groupe APT Octo Tempest 😱
Sécurisez votre système d'information sinon c'est tous vos identifiants dont le sang sera sucé 🧛
github.com/Processus-Thief/H…
La rediffusion de ma conférence à @_leHACK_ sur le fonctionnement et le contournement des EDR est disponible !! 🔥
C'est par ici 👇
piped.video/watch?v=TsRzxeHJ…
🤣 Ça y est c’est reparti 🤣
Encore une vidéo supprimée pour spam ou escroquerie parce que c’était marqué « Hacker » dans le titre !😱
On parle quand même d’un jeu vidéo disponible sur Steam 🤨
Je fais un peu de pub à Seb et sa famille au passage :
store.steampowered.com/app/1…