Преодолеваем Themida (часть 2): Anti-Debug + Compression

Описание к видео Преодолеваем Themida (часть 2): Anti-Debug + Compression

В этом видео мы преодолеваем защиту от отладки и упаковки кода приложения. Это видео позволит получить навыки, необходимые для вирусного аналитика с точки зрения исследования вредоносных программ.

Таймкоды в видео:
00:00 - Введение.
01:06 - Рассмотрение характерных признаков примененных механизмов защиты.
02:54 - Демонстрация механизма защиты от статического анализа (упаковка кода приложения)
03:45 - Демонстрация механизма защиты от динамического анализа (нарушение штатной работы отладчика).
05:23 - Самый простой метод преодоления защиты и его основной недостаток.
06:36 - Метод мониторинга Win API функций.
09:14 - Создание дампа памяти процесса и восстановление его импортов.

Комментарии

Информация по комментариям в разработке