Инструменты для работы с Python
Инструменты для работы с Python 😦 Злоумышленники не стесняются использовать Python для своих целей. LazyStealer, упакованная PyInstaller, Python-бэкдор в Shadow…
[ FEED // CHRONO // 267 ITEMS ]
Инструменты для работы с Python 😦 Злоумышленники не стесняются использовать Python для своих целей. LazyStealer, упакованная PyInstaller, Python-бэкдор в Shadow…
Статический резолв импортов 👨💻 Динамический резолв импортов по хеш-суммам в ВПО — тема заезженная, но для проведения статического анализа необходимо разметить…
Стиль гадюки 🐍 Может ли злоумышленник использовать всем известные инструменты и оставаться незамеченным более полутора лет? Наш ответ — да. В середине октября 2…
Как давно ты реверсил JavaScript? 😲 Продолжая тему фишинга (ранее мы смотрели на таргетированные подозрительные документы, приводящие к получению первоначальног…
Ваш хеш, пожалуйста… Спасибо! 🙏 В начале января мы обнаружили файл, который привлек внимание своим содержанием и структурой. Исследование метаданных документа…
Лок'тар огар! 👺 В современном мире атаки, направленные на получение первоначального доступа, стали более сложными. Злоумышленники используют многоступенчат…
🚘 Один ленивый драйвер Недавно группа киберразведки PT ESC обнаружила исполняемый файл с «необычным» названием, подкрепленным выделяющейся иконкой PDF-файла: Ис…
Mount point. Pt 2 Привет! Мы снова решили поговорить про монтирование дисков. Сегодня расскажем, как работать с контейнерами LVM. Держите короткий мануал, чтобы…
😏 Полезные инструменты: Mandiant capa Представьте ситуацию: вы вирусный аналитик или специалист по расследованию инцидентов и вам необходимо в короткие сроки пр…
Первые шаги на хакерском поприще 🐱 Опенсорс — интересная среда для наблюдений за развитием проектов. Занятно изучать реализацию первых версий популярных библиот…
😏 Нельзя просто так взять и выгрузить информацию из мобильного телефона Мобильный телефон — это переносной компьютер, однако в большинстве случаев извлечь данны…
🥸 Может ли Сталин управлять твоим компьютером? Наверное, нет. Но PowerStalin точно — да. Недавно нам попался на глаза вредоносный powershell-скрипт, который был…