Malware Development: System Calls

แชร์
ฝัง
  • เผยแพร่เมื่อ 23 ต.ค. 2024

ความคิดเห็น • 130

  • @crr0ww
    @crr0ww  8 หลายเดือนก่อน +15

    📌 Use code "CROW10" for 10% off your order when you checkout at Maldev Academy or use this link: maldevacademy.com/?ref=crow
    Font: Terminess Nerd Font Mono
    Colourscheme: Zero (Dark Theme)
    I sincerely hope you enjoyed watching this installment of our ongoing malware development series. I know the kernel debugging portion was a bit rushed, and for that, I apologize. I had an entire segment dedicated to kernel debugging, the intricacies of MSRs as well as the incredible CPUID instruction, and all of that planned out for this video but as you could imagine, had I included that, the video would be a month-long. So instead, I'm working on a blog post that will take you into harrowing depths of that entire process, so make sure you look out for it here: www.crow.rip/
    ERRATA:
    - I just realized after rewatching this that I was doing "CONST LPCSTR" when that's not necessary at all since LPCSTR is literally: "typedef const char* LPCSTR;" HAHAHAH LOSING MY MIND
    tysm for watching, nerds. luv u all terribly

  • @C5pider
    @C5pider 8 หลายเดือนก่อน +122

    Oh mom look i made it into a crow video.

    • @mohammadalihanfi8237
      @mohammadalihanfi8237 8 หลายเดือนก่อน +2

      Yeah as expected 😅

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +6

      :blushing_emoji:

    • @b3twiise853
      @b3twiise853 8 หลายเดือนก่อน +1

      Ohh look it is spider

    • @Dnsx_plus
      @Dnsx_plus 7 หลายเดือนก่อน

      Aren’t you one of the contributors to Maldev Academy?

  • @gato4920
    @gato4920 8 หลายเดือนก่อน +18

    Have not even made it this far in the series, but I had to show support. Keep it up, we appreciate you.

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +2

      i really appreciate that! thank you so much

  • @bamboooz3201
    @bamboooz3201 8 หลายเดือนก่อน +29

    I am a web developer, i don't understand anything, but i love these videos, keep it up!

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +2

      aw thank you

  • @user-ik4px2cu1l
    @user-ik4px2cu1l 8 หลายเดือนก่อน +7

    I literally just finished watching your Native API video and now you upload this, - literally GOD.

  • @gamerkarir306
    @gamerkarir306 8 หลายเดือนก่อน +7

    omg you gave me a hart attack with the fear and hunger sound 1:25

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      XDD

  • @sxmourai6897
    @sxmourai6897 8 หลายเดือนก่อน +5

    I'm currently making an os and it's great to see the point of view of the userland people on the other side =)
    + I've learned some stuff, it's grealty explained, continue like that !

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      thank you so much! :)

  • @Raxis
    @Raxis 8 หลายเดือนก่อน +2

    Hell yes another crow video! Still need to go back and catch up on the previous vid but it's great seeing more stuff from you!

  • @jaitjacob
    @jaitjacob 8 หลายเดือนก่อน +8

    babe wake up crow just uploaded a new malware video

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +1

      WAKE BABE UP, WE HAVE MALWARE TO MAKE

  • @t32prod.98
    @t32prod.98 8 หลายเดือนก่อน

    just came across your page by pure chance and watched your processes, handles, and threads video. headed over to your website and your statement in the faq section was very wholesome and encouraging. thank you for documenting your journey and having a positive outlook for newcomers :) deff earned my sub and a bookmark to your blog.

  • @Ale_Dev
    @Ale_Dev 8 หลายเดือนก่อน +5

    Man!!! Finally a new video :D Didn't still watched it entirely but it's obviously gonna be fantastic. Ik doing this videos takes time and commitment but please do them more often ahah!

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +2

      thank you so much!! yeah it's a ton of work but your response(s) make all of the grey hairs super worth it :)

  • @Babachick3n
    @Babachick3n หลายเดือนก่อน +1

    Literally the Dale Philip of the hacking world

  • @zombeeCAL
    @zombeeCAL หลายเดือนก่อน

    "If your prefrontal cortex misses a QuickTime event" 😂😂😂 you have to be the funniest cybersec youtuber

  • @deleted_account-u3w
    @deleted_account-u3w 8 หลายเดือนก่อน +2

    Your videos are so good, my tiny brain can finally understand all this stuff. Keep it up!

  • @tablettablete186
    @tablettablete186 8 หลายเดือนก่อน

    This is why we need syscall kernel interception like we do in Linux with SECCOMP.
    Great video by the way!

  • @muha0644
    @muha0644 8 หลายเดือนก่อน +4

    Man you gotta make more videos, you're the new liveoverflow but more funny and less serious.

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +1

      thank you so much for your comment; I really appreciate that! liveoverflow's the GOAT tho :')

    • @muha0644
      @muha0644 8 หลายเดือนก่อน

      @@crr0ww yeah, he is!
      But ever since he started using his face on camera his videos seem too "formal" or professional. More like John Hammond, but if he was German I guess...

  • @MeharKlair
    @MeharKlair 8 หลายเดือนก่อน +3

    He's finally back after his hibernation

  • @nobody-m6f
    @nobody-m6f 12 วันที่ผ่านมา

    what is the fond and IDE that you are using?

  • @azdirtnaper
    @azdirtnaper 8 หลายเดือนก่อน +1

    I love watching these even though I don't understand any of the shit that is going on lmaooo

  • @christian_leone
    @christian_leone 8 หลายเดือนก่อน +3

    Nice vid as always crow, thanks

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      thank you so much! i'm really happy you liked it :)

  • @QEVDX8mibX8M
    @QEVDX8mibX8M 6 หลายเดือนก่อน

    I've just discovered your channel and OMG keep it up man, you're a GEMMMM

  • @vizzil1675
    @vizzil1675 8 หลายเดือนก่อน

    I just finished my os class. Really love it haha

  • @Negalijus370
    @Negalijus370 8 หลายเดือนก่อน +2

    Inspiring next generation of Greybeards ⚡⚡

  • @dadamnmayne
    @dadamnmayne 8 หลายเดือนก่อน +5

    Thank you. Prob going to watch this at least 100 times.

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +1

      i appreciate you, brother! thank you so so much

    • @dadamnmayne
      @dadamnmayne 8 หลายเดือนก่อน

      @@crr0ww 19:01 that API hooking/unhooking video tho... 🙏

  • @jonas-ke4qz
    @jonas-ke4qz 2 หลายเดือนก่อน

    This editing is awesome

  • @4sakenGol3m
    @4sakenGol3m 5 หลายเดือนก่อน

    Your LOCO❤😂 4:16 Love the content; keep up the incredible work!

  • @HelpersSoftware
    @HelpersSoftware 8 หลายเดือนก่อน

    Awesome ❤ Thanks!What a theme name in visual studio bro?

  • @phantompuma228
    @phantompuma228 8 หลายเดือนก่อน +3

    NEW CROW VID?? LETS GOOO

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

  • @arnabthakuria2243
    @arnabthakuria2243 8 หลายเดือนก่อน

    Great vid as always. What font is that ?

  • @ericytff7388
    @ericytff7388 8 หลายเดือนก่อน

    MORE TUTORIALLS WE SHALL SEE

  • @Beryesa.
    @Beryesa. 8 หลายเดือนก่อน +2

    Operation Tux continues 😅

  • @backinyourcommentsectionag3191
    @backinyourcommentsectionag3191 8 หลายเดือนก่อน

    CROW WHERE HAVE YOU BEEN
    I MISS YOU LOVE

  • @Bl45ty
    @Bl45ty 8 หลายเดือนก่อน +2

    _

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +1

      HAHAHAHA LETS GOOOOO i wrote it down on some sticky notes so I don't forget it again :')

    • @Bl45ty
      @Bl45ty 8 หลายเดือนก่อน

      @@crr0ww 😂♥

  • @madezra64
    @madezra64 8 หลายเดือนก่อน

    What's the music at 11:50? Starts a little earlier then that but Shazam as failing me cause it's copyright free music :(

  • @11superjump
    @11superjump 8 หลายเดือนก่อน +2

    this video taught me a lot, love it :)

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      ah, great!! that means i've done my job haha thank you so much for commenting

  • @nightlockhayze
    @nightlockhayze 8 หลายเดือนก่อน +1

    Crow why did you just ignore us and drop this new video asdjasdhakjdadasda ily always

  • @vesmirnyjay
    @vesmirnyjay 8 หลายเดือนก่อน +2

    touching everything

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      😭

  • @tracetv8115
    @tracetv8115 8 หลายเดือนก่อน

    A video about antivirus intrusion would be nice.

  • @ferverrel5519
    @ferverrel5519 8 หลายเดือนก่อน

    Used your promo for the maldev academy baby!

  • @alec3217
    @alec3217 8 หลายเดือนก่อน +3

    LESS FUCKING GOOOOOOOOO, new crow vid

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +1

    • @alec3217
      @alec3217 8 หลายเดือนก่อน

      @crr0ww do you have a discord server or something similar?

  • @honestsniping1
    @honestsniping1 8 หลายเดือนก่อน

    Aren't all variables saved in the .TEXT section either way? Why did he manually added that code at 29:00?

    • @nikhilt3755
      @nikhilt3755 7 หลายเดือนก่อน

      variables go into .data section.
      if we specify to allocate in .text section then contents of our variable can be executed because .text section is executable by default

    • @honestsniping1
      @honestsniping1 7 หลายเดือนก่อน

      Thanks for the reply. But if I define the shellcode variable inside main(), it will be located in .TEXT and not .DATA. And after your logic, it would mean that shellcodes defined in the global section of the program (not within main) cannot be executed.
      I'm probably missing something here...

  • @meharklair3755
    @meharklair3755 8 หลายเดือนก่อน +2

    CROW CROW CROW

  • @czerwonejakmleko401
    @czerwonejakmleko401 7 หลายเดือนก่อน

    does anyone know what font he uses?

  • @MeharKlair
    @MeharKlair 8 หลายเดือนก่อน +2

    CROW SIR SIR CROW YESSSSSSSSSSSSSS

  • @gitgudsec
    @gitgudsec 8 หลายเดือนก่อน +3

    He’s back!

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +1

      hey!! thank you so much for commenting, brother! i LOVE your videos as well, such a unique style! keep up the GREAT work, you'll get really far I can already tell

    • @gitgudsec
      @gitgudsec 8 หลายเดือนก่อน

      @@crr0ww 🖤

  • @rosehacksyoutube
    @rosehacksyoutube 8 หลายเดือนก่อน

    Quality! Your channel is going to blow up.

  • @lime5233
    @lime5233 8 หลายเดือนก่อน +2

    FINALLY A VIDEO

  • @meharklair3755
    @meharklair3755 8 หลายเดือนก่อน +2

    i would like to inject my malware into crow :3

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      BAHAHAHAHAHA

  • @lumikarhu
    @lumikarhu 8 หลายเดือนก่อน

    a more in-depth video on indirect syscalls would be great, im not sure everything was covered, noob here. i can only cross check with the maldevs module.
    PS. i came with the power of thousand suns, you should get exclusive rights for maldev sponsoring, why watch boring jurassic park man when crow videos exist?
    lmfao please mr. d0x do this, the world will be a better place if crow becomes THE teacher. me not knowing C and low level programming well had some difficulties understanding the material but now so much has gotten clearer it's not even funny. ILY Crow

  • @PlanetComputer
    @PlanetComputer 8 หลายเดือนก่อน +2

    thanks crow

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      it's my pleasure

  • @DaxSudo
    @DaxSudo 8 หลายเดือนก่อน

    All of this just serves my point. The NT Kernel f***ing sucks balls.

  • @stolfoch.
    @stolfoch. 8 หลายเดือนก่อน +2

    mr crow i love you

  • @EnLopXf
    @EnLopXf 8 หลายเดือนก่อน +2

    Yow the legend is back!!

  • @DM-qm5sc
    @DM-qm5sc 8 หลายเดือนก่อน

    Imagine calling pantaloons trousers LuL

  • @GHOST-qx6wi
    @GHOST-qx6wi 8 หลายเดือนก่อน +2

    finally

  • @gordonfreimann
    @gordonfreimann 8 หลายเดือนก่อน

    whats your font in vs?

  • @dompurified
    @dompurified 8 หลายเดือนก่อน

    mom, look! cr0w uploaded!

  • @hell0kitje
    @hell0kitje 8 หลายเดือนก่อน +2

    MOB PSYCHO 100!

    • @fodk7021
      @fodk7021 8 หลายเดือนก่อน

      What do you mean ?

    • @hell0kitje
      @hell0kitje 8 หลายเดือนก่อน

      @@fodk7021 its anime.

    • @fodk7021
      @fodk7021 8 หลายเดือนก่อน

      @@hell0kitje yes but where is it in the video.

    • @hell0kitje
      @hell0kitje 8 หลายเดือนก่อน

      @@fodk7021 its in thumbail

    • @fodk7021
      @fodk7021 8 หลายเดือนก่อน

      @@hell0kitje I thought it was midoriya from my hero academia

  • @mnesicles.
    @mnesicles. 8 หลายเดือนก่อน

    Sos un capo cuervito. Excelente contenido ✨

  • @noorkhara1429
    @noorkhara1429 8 หลายเดือนก่อน +2

    HES BACKKKKK !!!!! 🎉🎉🎉🎉

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

  • @uh3906
    @uh3906 8 หลายเดือนก่อน +2

    Lmao just thought about you yesterday

  • @korsate
    @korsate 8 หลายเดือนก่อน +2

    YAYAYAYAYAYA MY GOAT UPLOADED

  • @hiddengo3232
    @hiddengo3232 6 หลายเดือนก่อน

    how to modify exploit code

  • @FictionHubZA
    @FictionHubZA 8 หลายเดือนก่อน +2

    Nice

  • @mohammedzaid6634
    @mohammedzaid6634 8 หลายเดือนก่อน +2

    Hey crow whats up man ✋

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      hey!! how are you :P

  • @HTWwpzIuqaObMt
    @HTWwpzIuqaObMt 8 หลายเดือนก่อน +2

    Welcome back ❤

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

  • @dneial.
    @dneial. 8 หลายเดือนก่อน

    Can anyone link the equivalent of this but on Mac plz 🤗

  • @Trikstarck
    @Trikstarck 8 หลายเดือนก่อน +2

    Let’s GOOOOOO 🎉🎉🎉🎉🎉🎉

  • @ReconTechBF3
    @ReconTechBF3 8 หลายเดือนก่อน +1

    all your syscalls are belong to us

  • @synrage
    @synrage 8 หลายเดือนก่อน +2

    finally bro

  • @brunom12111
    @brunom12111 8 หลายเดือนก่อน

    that's my goat right there

  • @marcelocabral389
    @marcelocabral389 3 หลายเดือนก่อน

    I'm not gonna lie, i didn't understand almost anything from the video, this "layer" of execution in assembly code and things written in hexadecimal gave me a headache, great video anyway!

  • @snapshot8886
    @snapshot8886 8 หลายเดือนก่อน +2

    Bro!!!

  • @raven-vr5yz
    @raven-vr5yz 8 หลายเดือนก่อน +2

    yo man nice nickname

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +1

      thank you RAVEN, nice nickname as well, RAVEN :>

  • @nordgaren2358
    @nordgaren2358 8 หลายเดือนก่อน

    Lmao. Urien spotted.

  • @SpYlE-
    @SpYlE- 8 หลายเดือนก่อน

    bro.. iam from bangldesh ..plzz make more video

  • @4sakenGol3m
    @4sakenGol3m 5 หลายเดือนก่อน

    WTF 9:56 😂😂😂😂😂😂😂😂

  • @jacobjohnson1501
    @jacobjohnson1501 8 หลายเดือนก่อน +2

    heyyo you're alive ?

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      YESSIR!!! :)

  • @lavender0666
    @lavender0666 8 หลายเดือนก่อน +4

    hot

  • @sinatra02
    @sinatra02 8 หลายเดือนก่อน

    a group of crows are called a murder... are we, as your fan base... murderers?

  • @mongru
    @mongru 8 หลายเดือนก่อน +2

    ah yes here i am again

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      and i'm so happy u are

  • @Mika_565
    @Mika_565 8 หลายเดือนก่อน +5

    Thats cool but how do I get free robux

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน +3

      YOU THINK I'M AT *THAT* LEVEL, MIKA? THAT'S TOO ADVANCED FOR ME!1:$!$:

  • @theexplosionist2019
    @theexplosionist2019 8 หลายเดือนก่อน

    I don't understand what you're trying to achieve. You can't do "useful" functions such as virtualalloc or openprocess to modify processes' memory without admin access.
    Inline assembly works in VS2022 just fine.
    I was thinking rax is the GetProcAddress but its a special number. That makes using syscall even more pointless.
    unsigned long long count = 9;
    __asm {
    mov rax, 31H
    lea r10, count
    xor edx,edx
    xor r8d, r8d
    xor r9d, r9d
    sub rsp,40
    syscall
    add rsp,40
    }
    std::cout

  • @cagdasisk7640
    @cagdasisk7640 8 หลายเดือนก่อน

    ur the best

  • @lumikarhu
    @lumikarhu 8 หลายเดือนก่อน

    psst hey kid, wanna buy some skooma?

  • @meharklair3755
    @meharklair3755 8 หลายเดือนก่อน +2

    crow is so sexy

  • @Bo_om2590
    @Bo_om2590 8 หลายเดือนก่อน

    do you have a job?
    what is it?

  • @imahotdogdonteatme8722
    @imahotdogdonteatme8722 8 หลายเดือนก่อน +2

    Holy shit! I thought yt assasinated him!

    • @crr0ww
      @crr0ww  8 หลายเดือนก่อน

      THEY GOT REALLY *REALLY* close 😓 still have more videos to make, can't stop now :')