logo

Волшебный цилинь. Используем эмулятор Qiling при анализе малвари

Волшебный цилинь. Используем эмулятор Qiling при анализе малвари
Волшебный цилинь. Используем эмулятор Qiling при анализе малвари

Недавно мне попался вредонос семейства PikaBot, и при его изучении я наткнулся на старый, но по‑прежнему популярный прием API Hashing. Он позволяет скрывать возможности малвари как от средств защиты, так и от инструментов анализа. Сегодня мы при помощи эмуляции попробуем автоматизировать выявление функций, вызываемых через API Hashing.

https://xakep.ru/2024/09/18/qiling/

Канал источник:@xakep_ru