ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Анализ вредоносного ПО — игра на RenPy, находящая вредоносный код в 2956 файлах, подходит для нач...

Автор: MalwareAnalysisForHedgehogs

Загружено: 2025-12-21

Просмотров: 2067

Описание: Многие приложения содержат тысячи файлов, что делает даже необфусцированное вредоносное ПО порой сложной задачей.
Это вредоносное ПО основано на фреймворке для создания визуальных новелл Renpy. Я показываю мониторинг, стратегии поиска вредоносного кода, декомпиляцию кода Renpy, извлечение конфигурации инструмента удаленного доступа, расшифровку бинарного кода и распаковку нативной полезной нагрузки с помощью x64dbg.


Discord:   / discord  

Курсы по анализу вредоносного ПО: https://malwareanalysis-for-hedgehogs...

Пример: https://bazaar.abuse.ch/sample/3c086e...

Распаковщик Renpy: https://github.com/struppigel/hedgeho...
Unrpyc: https://github.com/CensoredUsername/u...
Экстрактор конфигурации EvilConwi: https://github.com/struppigel/hedgeho...

Поддержите меня, купив мне кофе: https://ko-fi.com/struppigel
Подписывайтесь на меня в Twitter:   / struppigel  

00:00 Вступление
00:40 Пост на Reddit и видео
03:03 Быстрый вердикт по вредоносному ПО с помощью дампа песочницы
06:03 Мониторинг ProcMon
10:04 Поиск средства проверки песочницы с помощью findstr
13:00 Точки входа среды выполнения
18:06 Расшифровка первого слоя с помощью binref
21:00 Загрузчик инструментов удаленного доступа
23:00 Извлечение конфигурации из взломанного ScreenConnect
27:33 Извлечение и декомпиляция загрузчика renpy
31:53 Обход анти-песочницы
32:56 Распаковка полезной нагрузки

#вредоносноепосождение #анализвредоносногопосождения #обратноепроектирование

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Анализ вредоносного ПО — игра на RenPy, находящая вредоносный код в 2956 файлах, подходит для нач...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Анализ вредоносного ПО — вредоносные файлы MS Office без макросов

Анализ вредоносного ПО — вредоносные файлы MS Office без макросов

Malware Analysis - Virut, Unpacking a Polymorphic File Infector, Part I

Malware Analysis - Virut, Unpacking a Polymorphic File Infector, Part I

Анализ вредоносных программ — обход антианализа ConfuserEx с помощью перехвата

Анализ вредоносных программ — обход антианализа ConfuserEx с помощью перехвата

Что не так с Windows 11? Как Microsoft допустила системный провал? И другие техно новости недели!

Что не так с Windows 11? Как Microsoft допустила системный провал? И другие техно новости недели!

ChatGPT БЕЗ ЦЕНЗУРЫ: Свой ИИ на ПК (Бесплатно и Приватно)

ChatGPT БЕЗ ЦЕНЗУРЫ: Свой ИИ на ПК (Бесплатно и Приватно)

Malware Analysis - Writing Code Signatures

Malware Analysis - Writing Code Signatures

Malware Analysis - Unpacking Lumma Stealer from Emmenhtal and Pure Crypter

Malware Analysis - Unpacking Lumma Stealer from Emmenhtal and Pure Crypter

Malware Analysis - Virut's file infection, part 3

Malware Analysis - Virut's file infection, part 3

Почему спагетти-код лучше чистой архитектуры

Почему спагетти-код лучше чистой архитектуры

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Правительство США запретит устройства TP-Link: взлом китайского Wi-Fi-роутера в режиме реального ...

Анализ вредоносного ПО — вредоносная настройка NordVPN, пример для начинающих

Анализ вредоносного ПО — вредоносная настройка NordVPN, пример для начинающих

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Этот скрипт извлекает все секретные коды из вашего телефона Android

Этот скрипт извлекает все секретные коды из вашего телефона Android

FFmpeg: бесплатный видеоконвертер из командной строки

FFmpeg: бесплатный видеоконвертер из командной строки

Программирование на ассемблере без операционной системы

Программирование на ассемблере без операционной системы

One Formula That Demystifies 3D Graphics

One Formula That Demystifies 3D Graphics

Анализ вредоносного ПО — деобфускация ConfuserEx 2 с помощью Python и dnlib, загрузчик BBTok

Анализ вредоносного ПО — деобфускация ConfuserEx 2 с помощью Python и dnlib, загрузчик BBTok

Как  Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

Как Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Почему ваш сайт должен весить 14 КБ

Почему ваш сайт должен весить 14 КБ

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]