Лето 2021: Теория статических детектов, Станислав Раковский
Стас рассказал, как пригождаются детекты при анализе вредоносных программ и в CTF. Рассмотрел статический анализатор Detect It Easy, Yara, плагин Findcrypt для IDA и применение CAPA для сложных случаев. В конце затронул запись трассы исполнения ехешника эмуляторами speakeasy и qiling.
Презентация →
Про базовый динамический анализ есть в нашем курсе по ревёрсу →