hongson11698

Phân tích mã độc - P4

Aug 25, 2024

Malware Analysis Notes (Wall of Text - Part 4)

Packer 101

Packer là gì

Xác định pack/packer

Unpacking 101

Hướng thực hiện

Scylla

Các tính năng của debuger trong khi debug

Sử dụng debugger để tìm entrypoint và dump

Debugging Packed File

Debug packed File

Phân tích mã độc nhiều stage và kỹ thuật trong thực tế

Code injection

Shellcode injection

Api hooking

Process Hollowing

Tổng kết