стегоанализ

  1. Сергей Попов

    Статья Стеганография в аудиофайлах: как малварь прячут внутри WAV и как это обнаружить

    Три месяца назад при разборе инцидента в финтехе я ковырял pcap трёхнедельной давности и не мог понять, как бот обновляет payload - на эндпоинте ни одного нового PE-файла, а C2-трафик шёл GET-запросами к легитимному CDN. Ответ нашёлся в WAV-файлах: шеллкод был упакован в младшие биты...
  2. Сергей Попов

    Продвинутые методы стеганографии для CTF: Расширение арсенала (Часть 2)

    Флаги в CTF-стеганографии кажутся вам легкой прогулкой после освоения материала «Полного руководства по стеганографии (Часть 1)»? Или, наоборот, вы все чаще ломаете голову над задачами, где стандартные утилиты пасуют перед хитростью авторов? В любом случае, пришло время для серьезного апгрейда...