Комментарии 7
А можно хотя бы ссылку на то, что такое TDL4?
А то круто выглядит, но непонятно :(
А то круто выглядит, но непонятно :(
Эм-м… А где тут собственно «Криминалистическая экспертиза»?
В процессе криминалистического анализа важен не только сам факт наличия заражения, но и собственно анализ вредоносной программы, которая была обнаружена. Как правило люди занимающиеся извлечением данных в процессе криминалистического анализа (forensic analysis) зараженных машин далеко не всегда являются экспертами по анализу вредоносных программ, тем более таких как TDL4.
Именно поэтому нами был разработан инструмент TdlFsReader, который сильно упростил жизнь многим при анализе новых образцов и модификаций, а также при проведении экспертизы зараженных машин. При помощи этого инструмента, можно быстро извлечь все данные о C&C's, конфиг и весь payload.
Ну зачем все это нужно при расследовании компьютерных преступлений, я думаю вы догадаетесь сами ;)
Именно поэтому нами был разработан инструмент TdlFsReader, который сильно упростил жизнь многим при анализе новых образцов и модификаций, а также при проведении экспертизы зараженных машин. При помощи этого инструмента, можно быстро извлечь все данные о C&C's, конфиг и весь payload.
Ну зачем все это нужно при расследовании компьютерных преступлений, я думаю вы догадаетесь сами ;)
Ну так это же замечательно :) Добавьте, что ли, этот абзац в пост.
А разрабатывали как, по заказу органов, или вы и работаете в одном из подразделений?
А разрабатывали как, по заказу органов, или вы и работаете в одном из подразделений?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Криминалистическая экспертиза зараженных TDL4 компьютеров