Динамический анализ бинарных файлов: GDB, x64dbg, WinDbg — от брейкпоинта до обхода антиотладки

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Отладочный зонд подключён к встроенной плате рядом с полуоткрытым ноутбуком, показывающим дизассемблированный код с маркером точки останова. Тёплый свет лампы падает на матовую антистатическую пове...



🔬 Три слоя XOR-шифрования, два VirtualAlloc и NtQueryInformationProcess на ProcessDebugPort — реальный сэмпл из инцидента. Коллега параллельно смотрел ELF-дроппер того же семейства в GDB. Один сэмпл, два отладчика, два принципиально разных...

Динамический анализ бинарных файлов: GDB, x64dbg, WinDbg — от брейкпоинта до обхода антиотладки

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх