xaker

Кривая дорожка. Обфусцируем вызовы WinAPI новыми способами

  • суббота, 8 марта 2025 г. в 00:00:23
https://xakep.ru/2025/03/07/winapi-obfuscation/
Для подписчиков
Все крутые вредоносы стараются прятать использование вызовов WinAPI, ведь наличие подозрительных функций в коде может привести к блокировке исполнения нашей программы. Существует не так много документированных способов скрыть вызовы WinAPI, однако у меня есть пара любопытных разработок, и я готов ими поделиться. Мы попрактикуемся в сканировании памяти, исследовании компонентов Windows и даже немного затронем RPC.