xaker

Шелл-код Agent Tesla. Изучаем новые приемы реверса малвари в Ghidra

  • суббота, 8 июня 2024 г. в 00:00:15
https://xakep.ru/2024/06/07/agent-tesla-shellcode/
Для подписчиков
В сегодняшней статье я покажу, что делать с извлеченным из вредоноса шеллкодом: будем его запускать и отлаживать. Разберемся, как работать с функцией WinAPI, если она вызывается по хешу, а в процессе оталдки расшифруем полезную нагрузку и научимся извлекать инфу из обфусцированных файлов .NET.