анализ вредоносного по

Всё по теме «анализ вредоносного по» на форуме Codeby.net. Обсуждений: 9. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья Анализ вредоносного ПО: пошаговый разбор семпла от статики до динамики

    IBM X-Force Threat Intelligence Index 2025 фиксирует: infostealers вышли на первое место - 32% всех обнаруженных вредоносных программ в 2024 году, обогнав ransomware. На недавнем IR-кейсе мне достался свежий стилер: запакованный PE, XOR-шифрованные строки, process hollowing для инжекции в...
  2. Сергей Попов

    Статья Динамический анализ бинарных файлов: Frida, PIN и DynamoRIO — от трассировки до распаковки

    Упакованный Themida бинарь. Ghidra выдаёт шум вместо кода, декомпилятор IDA Pro разваливает границы функций, x64dbg натыкается на антиотладочные проверки каждые десять инструкций. Три часа статического анализа - ноль полезного выхлопа. Подключаю Frida-скрипт на перехват VirtualAlloc, жду момент...
  3. samhainhf

    Статья Анализ вредоносного ПО (Malware Analysis): Основы в деталях

    Забудь про то, что тебе рассказывали про антивирусы как про панацею. Мир вредоносного ПО - это арена непрерывной эволюции, где детект по сигнатурам давно проиграл. Настоящее понимание приходит не из отчётов сканера, а из грязной, ручной работы по вскрытию. Эта статья - не про теорию. Это...
  4. Luxkerr

    Статья Анализ вредоносного ПО: полное руководство по статическому и динамическому методам в 2025 году

    Анализ вредоносного ПО представляет собой критически важную дисциплину в современной кибербезопасности. С ежедневным появлением более 450,000 новых образцов малвари по данным AV-TEST, специалистам по информационной безопасности необходимо владеть комплексными методами исследования угроз. Данное...
  5. Сергей Попов

    Статья Reverse Engineering без страха: Ломаем первый CrackMe с нуля на Ghidra и x64dbg 🔥

    Привет. Если ты сейчас читаешь эти строки, значит, тебя не просто манит кибербез. Тебя тянет в самое сердце цифрового мира — туда, где программы предстают не в виде красивых интерфейсов, а в виде чистого, брутального потока инструкций. Ты уже чувствуешь этот зов, да? Но знаешь, что часто...
  6. Luxkerr

    Статья Скрипты на Python как инструмент для анализа ПО

    Всем привет! В последнее время увлёкся написанием скриптов на Python и решил объединить это увлечение с интересом к ИБ. У меня возникла идея создать скрипт для анализа программного обеспечения и написать на эту тему статью для конкурса. P.S. Я понимаю, что большинство постояльцев форума —...
  7. Mark Klintov

    Статья Окно с защитой. Создаем изолированную систему для тестов

    Прежде чем переходить к настройке снапшотов и антивируса, стоит держать в голове ещё один момент, который часто упускают при создании тестового стенда — сетевую изоляцию. Мало откатить систему после заражения, если вредонос успел выйти за пределы виртуальной машины через сеть: достучаться до...
  8. Vertigo

    EvilDLL и атака DLL Hijacking: Всё, что нужно знать о перехвате DLL

    Привет, Уважаемые Форумчане и Друзья! Сегодня мы окунемся в мир DLL Hijacking и рассмотрим любопытный инструмент под названием Evildll от Thelinuxchoice. Да, Microsoft уже который год пытается прикрутить гайки и бороться с этой заразой, но, как видите, новые лазейки и способы атак появляются...
  9. Tayrus

    Статья Обнаружение Скрытых Угроз: Маскировка Вредоносного Кода в Шрифтах Windows

    Введение Подход "Living Off the Land" в хакинге заключается в выполнении вредоносных действий из легитимных бинарных файлов, уже установленных на конечной системе жертвы. Для передачи внешних файлов нет необходимости упаковывать дополнительное программное обеспечение в багаж полезной нагрузки...