Size: a a a

2019 August 07

1

12:22 in r0 Crew (KZ)
Тоже самое сейчас происходить(
источник

T

Thatskriptkid in r0 Crew (KZ)
CVE-2019-1125: Spectre SWAPGS gadget vulnerability - Red Hat Customer Portal
https://access.redhat.com/articles/4329821
источник

05

055a 55a in r0 Crew (KZ)
45 13
Весь офис пересылал друг другу письмо с пдфкой, со словами "открой, а то у меня не получается"
Это писос
источник

41

45 13 in r0 Crew (KZ)
Кстати, какие средства выявления вредоносного кода в документах имеются? Virustotal?
источник

T

Thatskriptkid in r0 Crew (KZ)
45 13
Кстати, какие средства выявления вредоносного кода в документах имеются? Virustotal?
источник

T

Thatskriptkid in r0 Crew (KZ)
Есть еще разные песочницы, типа hybridanalysis, cuckoo
источник

41

45 13 in r0 Crew (KZ)
Спасибо
источник

T

Thatskriptkid in r0 Crew (KZ)
И лично я использую https://www.decalage.info/python/oletools
источник

T

Thatskriptkid in r0 Crew (KZ)
Им можно экспортнуть макрос, сделать strings по нему, показывает опасные функции, и иногда может деобфусцировать
источник

T

Thatskriptkid in r0 Crew (KZ)
источник

41

45 13 in r0 Crew (KZ)
Тихо, не грузи сильно)
источник

41

45 13 in r0 Crew (KZ)
Thatskriptkid
И лично я использую https://www.decalage.info/python/oletools
Попробую это
источник

T

Thatskriptkid in r0 Crew (KZ)
Ну им по сути можно немного начальной информации получить. А дальше тупо вручную. А если автоматически, то это обычно песочницы всякие. В том числе any.run, забыл про него
источник

T

Thatskriptkid in r0 Crew (KZ)
Для pdf'а тоже есть подобная штука, но название забыл
источник

ДИ

Денис Ирис in r0 Crew (KZ)
peepdf очень норм
источник

A

Askar in r0 Crew (KZ)
Thatskriptkid
И лично я использую https://www.decalage.info/python/oletools
Добавлю что полезно также почитать zeltzer'а по этой тематике
источник

A

Askar in r0 Crew (KZ)
У него есть шпаргалки с командами, ну и примерв анализа на sans
источник
2019 August 08

A

Arman in r0 Crew (KZ)
источник

SI

Stanislav Istyagin in r0 Crew (KZ)
источник

05

055a 55a in r0 Crew (KZ)
шикарная штука, спасибо
источник