ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Binary facades: script extraction from compiled macOS malware - Patrick Wardle (Objective-See)

Автор: Virus Bulletin

Загружено: 2025-11-23

Просмотров: 64

Описание: Binary facades: script extraction from compiled macOS malware

Presented at the VB2025 conference in Berlin, 24 - 26 September 2025.
↓ Slides: https://www.virusbulletin.com/uploads...
↓ Paper: N/A
→ Details: https://www.virusbulletin.com/confere...

✪ PRESENTED BY ✪

• Patrick Wardle (Objective-See)

✪ ABSTRACT ✪

When confronted with malicious macOS binaries, analysts typically reach for a disassembler and immerse themselves in the complexities of low-level assembly. But what if this tedious process could be skipped entirely?

While many malware samples are distributed as native macOS binaries (easily run with a simple double-click), they frequently encapsulate scripts hidden within executable wrappers. Leveraging frameworks such as PyInstaller, Appify, Tauri, and Platypus, malware authors embed their scripts with binaries, complicating traditional analysis. This technique has become increasingly common, reflecting a broader trend of macOS malware authors diversifying their tooling and approaches to evade detection and hinder analysis. Although these frameworks share the goal of producing natively executable binaries, each employs a distinct method to embed scripts, thus necessitating tailored extraction tools and approaches.

Using real-world recent macOS malware (such as Shlayer, CreativeUpdate, GravityRAT, and others), we'll first demonstrate how to identify these "faux binaries" and then how to efficiently extract or reconstruct their embedded scripts, bypassing the disassembler entirely!

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Binary facades: script extraction from compiled macOS malware - Patrick Wardle (Objective-See)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

OPUS 4.6 schlägt ALLES (Live-Test) 🤯

OPUS 4.6 schlägt ALLES (Live-Test) 🤯

Создание SubVI |Автоматизация Записи Данных в Базу Данных| Event Structure | Radio Buttons #labview

Создание SubVI |Автоматизация Записи Данных в Базу Данных| Event Structure | Radio Buttons #labview

Cracked by the GRU: how Russia’s notorious Sandworm unit weaponizes pirated software usage to target

Cracked by the GRU: how Russia’s notorious Sandworm unit weaponizes pirated software usage to target

this makes me really upset

this makes me really upset

Why Epstein emails have so many ='s

Why Epstein emails have so many ='s

First principles matter more than ever

First principles matter more than ever

Bare-Metal C | Введение (Часть 1)

Bare-Metal C | Введение (Часть 1)

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Почему Ядерная война уже началась (А вы не заметили)

Почему Ядерная война уже началась (А вы не заметили)

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

Типичное CTF задание, немного криптографии. Прохожу машину b3dr0ck на tryhackme, уровень easy.

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Debian: САМЫЙ СТАБИЛЬНЫЙ Linux и ТЁМНАЯ История Создателя

Smashing smishing by quashing quishing — Andrew Brandt (Netcraft)

Smashing smishing by quashing quishing — Andrew Brandt (Netcraft)

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Эксперт по кибербезопасности о ваших паролях, вирусах и кибератаках

Самая сложная модель из тех, что мы реально понимаем

Самая сложная модель из тех, что мы реально понимаем

ВСЕ защищено бэкдором. По умолчанию.

ВСЕ защищено бэкдором. По умолчанию.

JetKVM - девайс для удаленного управления вашими ПК

JetKVM - девайс для удаленного управления вашими ПК

Inside Akira, ransomware's Rust experiment — Ben Herzog, Check Point

Inside Akira, ransomware's Rust experiment — Ben Herzog, Check Point

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

Почему работает теория шести рукопожатий? [Veritasium]

Почему работает теория шести рукопожатий? [Veritasium]

RUST: Язык Программирования, Который ЗАМЕНИТ C и C++?

RUST: Язык Программирования, Который ЗАМЕНИТ C и C++?

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]