README.hta
2.04K subscribers
163 photos
47 files
113 links
Что-то из области информационной безопасности. Чаще DFIR и чаще на русском, но тут как пойдет

Если вы не можете объяснить что-либо простыми словами, вы сами не до конца это понимаете (с)

Hope you enjoy!
All opinions are my own @ant19ova
加入频道
Все мы знаем, что лучший инструмент при анализе вредоносного ПО — утилита strings
Но есть ее улучшенная версия

https://github.com/mandiant/flare-floss

Из основного: помимо привычного функционала, дополнительно идентифицирует функции, которые могут декодировать данные, и с их помощью деобфусцирует строки, а также извлекает строки стека, построенные по частям. Подробнее

Надо брать!

#git #soft
#basics
#git #soft
#windows
#linux
#macos
#cloud
#network
#red #blue #purple

#forensics
#dfir
#threathunting
#malware // скорее всего, будет много реверса
#report // технические отчеты
#research // ресерчи
#books // полезная литература
#video // видеоматериалы
#present // презентации с докладов
#tips // white papers, читшиты и любые другие заметки, где можно откопать что-то важное, но не подходит под категории выше

#own // личные мысли, истории, наблюдения, выводы
#weekly // подборка прочитанных достойных материалов
#meme // тег для души или когда мне лень писать много буков
Кстати, есть еще одна интересная утилита от Mandiant, которая может помочь при быстром анализе подозрительных и вредоносных файлов на основе определенных паттернов. Подробнее

Не всегда есть возможность моментально отдать сэмпл опытному реверсеру в силу ограниченности ресурсов команды, да и считаю полезным и нужным уметь своими силами проводить хотя бы минимальный анализ файлов в оффлайне (надеюсь, вы помните почему и не торопитесь сразу cгружать все подряд в публичный песочек или на VirusTotal)

https://github.com/mandiant/capa

#git #soft