Laboratório Seguro para Análise de Malware - Análise de Malware 0x01
Montando um laboratório seguro e isolado para análise de malware com VirtualBox, REMnux, FlareVM e snapshots.
Montando um laboratório seguro e isolado para análise de malware com VirtualBox, REMnux, FlareVM e snapshots.
Análise de trojans do mundo real: introdução à análise estática e dinâmica com BinDiff para comparar versões de amostras.
Do código-fonte ao executável: como pré-processador, compilador, assembler e linker transformam C em binário — linking estático e dinâmico.
Introdução ao desenvolvimento de malware em Windows: configurando o ambiente no Visual Studio, primeiros programas com Win32 API e C++.
Configurando NetworkPolicies no Kubernetes para controlar tráfego entre pods, isolar workloads e bloquear comunicações não autorizadas.
Injeção de DLL nativa via LoadLibrary — alocando memória remota, escrevendo o path e criando thread no processo alvo.
Introdução às SIGMA Rules: formato vendor-agnóstico para detecção de ameaças, convertível para Splunk, Elastic e outros SIEMs.
SIGMA Pipelines para mapeamento de campos e transformações de regras, adaptando detecções a diferentes backends e índices de log.
Enumerando janelas e handlers no Windows com EnumWindows e callbacks nativos — parte 3 da série de aplicações nativas.
Análise dinâmica de aplicativos Flutter em Android com Frida para hooking de métodos e MobSF para análise estática.
Implementando printf e I/O usando apenas funções nativas do Windows sem CRT — parte 2 da série de aplicações nativas.
Construindo um binário nativo para Windows dependendo exclusivamente da ntdll.dll, sem CRT ou bibliotecas de runtime padrão.
Nenhum post encontrado.