Распознаем STL-код легко
Распознаем STL-код легко 😐 Нередко в процессе реверс-инжиниринга мы сталкиваемся с STL-кодом, анализ которого на первый взгляд кажется затруднительным. Неопытны…
Распознаем STL-код легко 😐 Нередко в процессе реверс-инжиниринга мы сталкиваемся с STL-кодом, анализ которого на первый взгляд кажется затруднительным. Неопытны…
Клик-ловушка: не только для пользователей, но и для анализаторов ссылок 🐭 При ручном разборе ссылок мы, как правило, задаем себе лишь один вопрос — «безопасна л…
Библиотека киберугроз: базовый минимум или роскошный максимум? 🔍 В мире информационной безопасности периодически в разных вариациях встречается термин «библиоте…
Продал телефон со своими персональными данными ☹️ При покупке донорских устройств на площадках по продаже личных вещей прослеживается негативная тенденция: мног…
Используем IoC нестандартно. Часть 2. Ландшафт угроз 🧘♀️ Ранее мы рассказывали про то, как использовать индикаторы компрометации для Threat Hunting. В этот раз…
Деобфусцируем имена функций .NET вручную 🙌 ВПО на .NET обожает пакеры, обфускацию (имен, CFG и прочего) и многоэтапные рефлективные подгрузки образов. При этом…
Поиск фишинговой инфраструктуры на этапе подготовки 🧱 В защите организации от фишинговых угроз полезно не ограничиваться только блокировкой уже разосланных писе…
В дополнение к предыдущему посту рассматриваем дополнительные инструменты для расшифровки сетевого трафика. Рассмотрим альтернативу PolarProxy, которая н…
MITM-атака — достаточно популярный функционал различных песочниц и систем анализа приложений. Обычно инструменты, которые позволяют осуществлять MITM-ата…
В первой части мы разбирали декрипт TLS-соединений, которые часто используются в интернете. Но если переместиться внутрь корпоративной среды, там будут преоблад…
🦈 Смотрим под капот защищенных соединений в Wireshark. Часть 1: TLS Нашим сетевым экспертам часто бывает нужно расшифровывать трафик TLS-соединений и проанализи…