Например хабр за статьи денег не берет, а почитать там на порядок больше полезного и интересного по то же теме И существует как-то без платной подписки. А ксакеп просто в коммерс унылый свалился.
так-то примерно на 2 порядка...и тематика в десятки раз шире это ща прост новостной сайт со статьями от Мистера Очевидность а-ля "Подчиняем умный дом. Если сунуть вилку в разетку...."
Я и Хабр хреново переношу. Львиная доля постов "о том каг наша компания прокладывала кабель в новом офисе" или "о том как Дядя Женя спас планету от малвари". А чаще всего "о том, какой я дохуя умный". И нормальные статьи какбэ хрен найдешь среди этого барахла. Подписка на Хабр бессмысленна поэтому и годится он в использование только когда случайно натыкаешься на что-то во время гугления. По этому параметру действительно на него изредка попадаешь. На ксакеп - почти никогда (хотя может не то гуглю ). Надо кстати скачать - посмотреть что там...
Откопал 3/2018. Сразу же нашел прекрасное "Прятки по хардкору" - поцоны пишут драйвер который будет убирать процесс из EPROCESS. Древность метода зашкаливает, его еще в том же "Rootkits. Subverting..." обсасывали. Ну тоесть лет на 10 где-то метод устарел. + Авер так же давно чекает EPROCESS и орет благим матом если тред есть а его процесса в списке нет. Еще продемонстрирован способ сделать процесс критическим. Сомнительная практика, хотя все-таки работать же будет. Даже не знаю как реагировать... Но таки технических статей побольше стало вроде. + Эксплуатация уязвимостей имеется в примерах. Разбор ведроидов тоже в наличии. Для старых мудрых дядек может и не интересно а вот для йуных дарований - самое то. Не грех и почитать. Так что зря Снег бухтит