ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Строки с широкими символами и введение в импорт | Строки и импорт | Урок 3

Автор: Dr Josh Stroschein - The Cyber Yeti

Загружено: 2026-02-11

Просмотров: 186

Описание: В третьем уроке этой серии мы выйдем за рамки простого ASCII и рассмотрим, как авторы вредоносных программ и компиляторы используют строки с широкими символами и как эти артефакты напрямую приводят нас к таблице импорта. Понимание взаимосвязи между строками и импортом — первый шаг к разграничению уникального кода разработчика и стандартного «шума» компилятора.

В этом уроке мы рассмотрим:

Исследование широких символов: компиляция и исследование версии _w нашего загрузчика, чтобы увидеть, как строки изменяются в бинарном файле.
Польза свободного программного обеспечения: почему использование инструментов, которые идентифицируют как ASCII, так и UTF-16, имеет важное значение для точной сортировки.
Введение в таблицу импорта: использование dumpbin для извлечения списка внешних библиотек и функций, необходимых программе для работы.

Разграничение намерений: понимание того, почему распространенные импорты, такие как IsDebuggerPresent, могут быть добавлены средой выполнения компилятора, а не автором вредоносной программы.


Присоединяйтесь к этому каналу, чтобы получить доступ к бонусам:
   / @jstrosch  

Контент по кибербезопасности, реверс-инжинирингу, анализу вредоносного ПО и этичному хакингу!

🎓 Курсы на Pluralsight 👉🏻 https://www.pluralsight.com/authors/j...
🌶️ YouTube 👉🏻 Ставьте лайки, оставляйте комментарии и подписывайтесь!

🙏🏻 Поддержите мою работу 👉🏻   / joshstroschein  
🌎 Следите за мной 👉🏻   / jstrosch  ,   / joshstroschein  
⚙️ Экспериментируйте со мной на Github 👉🏻 https://github.com/jstrosch
🤝 Присоединяйтесь к сообществу Discord и многое другое 👉🏻 https://www.thecyberyeti.com

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Строки с широкими символами и введение в импорт | Строки и импорт | Урок 3

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Работа с двоичными данными: данные против указателей | Строки и импорт | Урок 4

Работа с двоичными данными: данные против указателей | Строки и импорт | Урок 4

Трассировка стека в ProcMon — фильтрация событий, исследование зависимостей DLL и анализ мест выз...

Трассировка стека в ProcMon — фильтрация событий, исследование зависимостей DLL и анализ мест выз...

Leetcode 1888. Minimum Number of Flips to Make the Binary String Alternating

Leetcode 1888. Minimum Number of Flips to Make the Binary String Alternating

Сопоставление исходного кода C с намерениями | Строки и импорт | Урок 1

Сопоставление исходного кода C с намерениями | Строки и импорт | Урок 1

Реализация и обнаружение XOR-обфускации | Строки и импорт | Урок 5

Реализация и обнаружение XOR-обфускации | Строки и импорт | Урок 5

Claude Code: полный гайд после 500 часов работы (2026)

Claude Code: полный гайд после 500 часов работы (2026)

Я полностью перешел на Linux и больше НИКОГДА не установлю Windows

Я полностью перешел на Linux и больше НИКОГДА не установлю Windows

gRPC на Go: от внутреннего устройства до архитектуры

gRPC на Go: от внутреннего устройства до архитектуры

[Workshop] Foundations of Malware Triage - Dissecting Strings and Imports

[Workshop] Foundations of Malware Triage - Dissecting Strings and Imports

Что НА САМОМ ДЕЛЕ происходит, когда нажимаешь

Что НА САМОМ ДЕЛЕ происходит, когда нажимаешь "ПРИНЯТЬ ВСЕ КУКИ"?

Так из чего же состоят электроны? Самые последние данные

Так из чего же состоят электроны? Самые последние данные

Электричество НЕ течёт по проводам — тревожное открытие Ричарда Фейнмана

Электричество НЕ течёт по проводам — тревожное открытие Ричарда Фейнмана

Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?

Дороничев: ИИ — пузырь, который скоро ЛОПНЕТ. Какие перемены ждут мир?

1. Программирование микропроцессоров: введение | Программирование микропроцессоров 2026

1. Программирование микропроцессоров: введение | Программирование микропроцессоров 2026

Анализ компоновки во время выполнения | Строки и импорт | Урок 6

Анализ компоновки во время выполнения | Строки и импорт | Урок 6

ASCII против строк Unicode | Строки и импорт | Урок 2

ASCII против строк Unicode | Строки и импорт | Урок 2

Chrome, Firefox, Vivaldi или Brave? Сравниваем безопасность и конфиденциальность браузеров

Chrome, Firefox, Vivaldi или Brave? Сравниваем безопасность и конфиденциальность браузеров

Это самый глубокий уровень материи?

Это самый глубокий уровень материи?

Арестович: Украина против всех. Война в Иране, нейтрализация Китая.#украина #сша #россия #путин

Арестович: Украина против всех. Война в Иране, нейтрализация Китая.#украина #сша #россия #путин

Закон Джоуля-Ленца

Закон Джоуля-Ленца

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]