У нас вы можете посмотреть бесплатно Анализ вредоносного ПО — деобфускация .NETReactor и извлечение конфигурации AgentTesla или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
Это пример, который мы распаковали в предыдущем эпизоде. Он обфусцирован с помощью .NETReactor. Мы используем Shed, чтобы получить расшифрованные строки и понять, что он делает. Удаление обфускации с помощью NetReactorSlayer не работает из коробки. Есть ли способ заставить его работать и получать значения конфигурации? Инструменты: DnSpy, Shed, PortexAnalyzer, SystemInformer, NetReactorSlayer Курсы по анализу вредоносных программ: https://malwareanalysis-for-hedgehogs... Пример: https://malshare.com/sample.php?actio... Twitter: / struppigel 00:00 Введение 00:25 Строки и DnSpy 03:37 Shed — извлечение расшифрованных строк 07:46 NetReactorSlayer, первая попытка 10:39 NetReactorSlayer, вторая попытка 13:00 Конфигурация декодирование #dotnet #netreactor #вредоносное ПО #реверс-инжиниринг #agenttesla #анализ вредоносного ПО