Malware разработка на Rust: стелс-агент для red team, обход EDR и сравнение с C++

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Монитор с зелёным текстом компилятора Rust и фрагментом дизассемблера Ghidra с нечитаемыми символами. Янтарное свечение CRT в кромешной тьме.



🦀 Функционально идентичный шеллкод-лоадер: 71.7 КБ на C и 151.5 КБ на Rust. Бинарь вырос вдвое — детект упал. Ghidra превращает Rust-код в нечитаемое месиво: monomorphization, ownership-модель, pattern matching ломают привычные паттерны статического анализа.

OPSEC-конфигурация Cargo.toml...


Malware разработка на Rust: стелс-агент для red team, обход EDR и сравнение с C++

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх