xaker

Тайный WinAPI. Как обфусцировать вызовы WinAPI в своем приложении

  • пятница, 7 декабря 2018 г. в 00:21:43
https://xakep.ru/2018/12/06/hidden-winapi/


Для подписчиков
Образцы серьезной малвари и вымогателей часто содержат интересные методики заражения, скрытия активности и нестандартные отладочные приемы. В вирусах типа Potato или вымогателях вроде SynAsk используется простая, но мощная техника скрытия вызовов WinAPI. Об этом мы и поговорим, а заодно напишем рабочий пример скрытия WinAPI в приложении.