Ребят, кто нибудь писал скрипты для IDA, то мне нужно трасу посторить, чтобы еще в dll заходила которые подгружаются, вот, я пытался через стандартную трасировку, но мне не понравилось, а пишу скрипт, в dll не заходит ((
Нужна инфа об анализе малвари, точнее :настройки рабочего окружения, ее сетевой активности, и анализ действий ее модуля в kernel space. С последним справлюсь, а с первыми двумя прошу хороших(не для начинающих, можно на инглише)статей или форумов. Никогда этим ещё не занимался. Под рукой один ноут, выход - виртуализация. Если малварь достучаться до инета - мне пизда(по сему очкую) и анализировать нужно - я в жопе, но все решаемо . Прошу помощи
можешь поставить две виртуалки. там где анализируешь малварь завернуть трафик на вторую, на которой поставить inetsim, погугли что это
То есть, настраиваешь сеть так, чтобы две виртуалки были в одной сети, без выхода в интернет. Тогда бояться нечего. Inetsim сэмулирует, что сеть доступна. Ну а потом просто анализируешь дамп трафика
Добрый день всем! С новым годом вас! Очень нужна помощь!!! Есть ли среди вас кто может прочитать курс системное программирование в городе Алматы? Если кому интересно напишите, пожалуйста в личку. Спасибо. Пысы: курс надо читать на английском.