h?ckers a[r]e gl*bbing

h?ckers a[r]e gl*bbing

🎙 John Hammond 👥 2.2M 📅 27 février 2026 ⏱ 16 min 👁 32K 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

LOLGlobsobfuscationwildcardPowerShellliving off the land

Résumé

John Hammond présente le projet LOLGlobs, un catalogue de techniques d’obfuscation de commandes basées sur les wildcards pour Linux, macOS et Windows. Il explique comment ces techniques permettent de contourner les détections basées sur des chaînes littérales. Il compare avec Argfuscator et mentionne d’autres ressources ’living off the land’ comme LOLBAS, GTFOBins, et LOLDrivers. Il démontre l’utilisation de LOLGlobs pour masquer des commandes PowerShell, notamment en utilisant des wildcards pour remplacer des lettres dans des applets de commande comme Invoke-RestMethod. Il montre aussi l’utilisation de PolyUploader pour héberger des payloads sur des sites moins connus et de l’outil is.gd pour raccourcir les URLs. La vidéo inclut une démonstration pratique où il télécharge et exécute notepad.exe via une commande obfusquée. Il souligne l’importance de ces ressources pour la recherche en sécurité et l’utilisation potentielle de l’IA pour analyser ces techniques.

139 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique en présentant un outil récent (LOLGlobs) et en montrant des exemples concrets d’obfuscation. L’argumentation est solide : l’auteur explique clairement le contexte (défense contre les détections) et illustre avec des démonstrations. Il mentionne des ressources complémentaires (PolyUploader, is.gd) qui enrichissent le propos. Cependant, certaines affirmations ne sont pas approfondies (par exemple, l’efficacité réelle contre les EDR) et la démonstration reste simple.

Rigueur scientifique, qualité des sources, adéquation du titre

La vidéo cite plusieurs sources fiables : le projet LOLGlobs (GitHub), Argfuscator, LOLBAS, GTFOBins, etc. Les liens sont fournis dans la description. L’adéquation titre/contenu est bonne, le titre reflète le sujet. La rigueur scientifique est correcte : l’auteur précise qu’il s’agit d’un projet communautaire et encourage les contributions. Il ne prétend pas que ces techniques sont infaillibles, mais les présente comme des méthodes de contournement possibles.

148 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète le sujet principal : l'utilisation de wildcards pour l'obfuscation de commandes, en référence au projet LOLGlobs.

Qualité & fiabilité

8/10

La vidéo présente un projet open source (LOLGlobs) avec des démonstrations pratiques et des références à des ressources reconnues (LOLBAS, GTFOBins, etc.). L'auteur est un expert en cybersécurité, mais la vidéo contient une séquence publicitaire et certaines affirmations ne sont pas sourcées en détail.

Moments clés

Sources citées

  • LOLGlobs - GitHub — Projet présenté dans la vidéo, catalogue de techniques d'obfuscation par wildcards.
  • Argfuscator — Outil mentionné pour comparer l'obfuscation d'arguments.
  • LOLBAS Project — Référence pour les binaires Windows 'living off the land'.
  • GTFOBins — Référence pour les binaires Unix 'living off the land'.
  • LOLDrivers — Référence pour les drivers vulnérables.
  • LOLRMM — Référence pour les outils RMM 'living off the land'.
  • LOLOL Farm — Agrégateur de ressources 'living off the land'.
  • PolyUploader — Outil pour uploader des fichiers sur de nombreux sites d'hébergement.
  • LOTS Project — Référence pour les sites de confiance abusables.
  • is.gd — Service de raccourcissement d'URL utilisé dans la démonstration.

Sources concordantes

  • LOLBAS Project — Référence pour les binaires Windows 'living off the land'.
  • GTFOBins — Référence pour les binaires Unix 'living off the land'.

Références externes

Apport & nouveautés

La vidéo met en lumière un projet récent (LOLGlobs) qui centralise des techniques d’obfuscation par wildcards, jusqu’ici dispersées. Elle montre comment ces techniques peuvent être combinées avec d’autres outils (PolyUploader, is.gd) pour créer des chaînes d’attaque furtives. L’apport principal est de vulgariser ces techniques pour la communauté et de montrer leur application pratique.

Pour aller plus loin :

87 mots

Profil radar

Le profil radar montre une bonne qualité d'information et une fiabilité élevée, avec un niveau technique modéré. La quantité d'information est correcte, mais la vidéo reste une revue d'actualité plutôt qu'une étude approfondie.

Fiabilité 8/10

💬 Sur les 0 commentaires analysés, aucune tendance n'a pu être dégagée.