Гостевая статья Анализ вредоносных программ - изучение раздела ресурсов

  • Автор темы Автор темы Vlad
  • Дата начала Дата начала

Vlad

Green Team
28.01.2019
92
27
Анализ вредоносных программ - изучение раздела ресурсов.png


Изучение раздела ресурсов (.rsrc)
Раздел ресурсов содержит все необходимые файлы и информацию, которые используются / требуются исполняемым файлом. Например: значки, диалоги

Почему это важно?
  • Злоумышленники могут использовать раздел ресурсов для хранения большего количества вредоносных файлов и данных, таких как полезные данные, дропперы, информация о конфигурации и т. д.
  • Раздел ресурса также полезен, так как может содержать информацию о происхождении вредоносного ПО.
Инструменты, которые мы будем использовать:
  • Pestudio
  • Resource Hacker

—————
ИСТОЧНИК
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab