Cекретный ингредиент для реверс-инжиниринга: как работает наш собственный опенсорс-плагин для IDA

В нашем арсенале есть собственный плагин hrtng для IDA Pro (известная утилита для реверс-инжиниринга), который упрощает реверсинг вредоносного ПО. Недавно мы опубликовали код этого плагина в открытом доступе под лицензией GPLv3 — и хотим наглядно показать, как именно он может облегчить реверсеру жизнь. В этой статье мы проанализируем с помощью hrtng образец известного трояна FinSpy, а в процессе анализа дадим немного рекомендаций по работе с IDA в целом.
Читать дальше →
Источник: Хабрахабр
- Хабрахабр Информационная безопасность реверс-инжиниринг информационная безопасность плагин плагины угрозы иб опенсорс реверсинг malware хэширование хэш вредоносное по вредоносный код cybersecurity ida pro вредонос троян троянский конь троянец троян
- Настрочить жалобу в спортлото
- gkucherin («Лаборатория Касперского»)
- Распечатать
- TG Instant View
💬 Комментарии
В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.
🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.
💡 Хотите обсудить материал?
Присоединяйтесь к нашему Telegram-каналу:
https://t.me/blogssmartzНажмите кнопку ниже — и вы сразу попадёте в чат с комментариями