xaker

Ручная распаковка. Вскрываем кастомный пакер на примере вымогателя GlobeImposter 2.0

  • четверг, 24 мая 2018 г. в 00:25:07
https://xakep.ru/2018/05/23/globeimposter-2/


Для подписчиков
При реверсе вирусов зачастую обнаруживается, что малварь накрыта какой-нибудь «навесной» защитой вроде пакера или протектора. Причем часто используется не общедоступный вариант, а кастомный упаковщик, что серьезно усложняет дело. Я покажу, как быть в такой ситуации, на примере распаковки рансомвари GlobeImposter 2.0, пронесшейся в конце прошлого года.