Как стать автором
Обновить

Комментарии 3

Зачастую при анализе вредоносов можно дать бинарю самому распаковать свое содержимое (при условии, что анализ проводится на виртуальной машине, чтобы вашу машину никак не затронуло)

За ссылку на проект с дампом telegram ботов спасибо. Давно искал

Здравствуйте. Это очень интересно, спасибо. А Вы можете дешифратор написать таким образом ?

Если вы имеете в виду распаковку и дешифровку запакованных файлов, то там все индивидуально. Все разработчики вредоносов по разному пакауют свои файлы, не получится написать один расшифровщик на все случаи жизни.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории