HACKPROGLIB Telegram 4054
➡️ С чего начать путь в реверс-инжиниринг малвари

Реверс малвари — это как разбирать бомбу, не зная, какой провод отрезать. Вроде весело, но можно что-то сломать… особенно себе голову.

Вот тебе дорожная карта, собранная по мотивам статьи Ивана Пискунова и из личных наблюдений:

1️⃣ Начни с теории

Не лезь сразу в IDA — это как начинать учиться водить на грузовике. Прочитай Practical Malware Analysis — там всё по полочкам, с лабораторками.

2️⃣ Собери домашнюю лабораторию

VirtualBox + Windows XP/7 + REMnux — классика. Обязательно делай снапшоты. Всё, что ты не сломаешь, тебя не научит.

3️⃣ Первый инструментарий — простой, но мощный:

• Статика: PEiD, Resource Hacker, PEview

• Динамика: Procmon, Regshot, INetSim

• Бонус: x64dbg, если хочется «поиграться» с отладкой, но без слёз

4️⃣ Обязательно практикуйся

Те же Contagio, MalwareBazaar, VirusShare — бери старые сэмплы и ковыряй. Главное — в изоляции. Не на боевом ноуте с проектами и фотками кота!

5️⃣ Изучи хотя бы основы ассемблера

Без этого реверс — как смотреть в матрицу, но не видеть блондинку в красном. Ничего не поймешь. Но с азами уже будешь «видеть код».

P.S. Если хотите задать вопрос, заполните нашу гугл-форму. Это займет 5 минут.

🐸 Библиотека хакера

#междусобойчик
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5👏1



tgoop.com/hackproglib/4054
Create:
Last Update:

➡️ С чего начать путь в реверс-инжиниринг малвари

Реверс малвари — это как разбирать бомбу, не зная, какой провод отрезать. Вроде весело, но можно что-то сломать… особенно себе голову.

Вот тебе дорожная карта, собранная по мотивам статьи Ивана Пискунова и из личных наблюдений:

1️⃣ Начни с теории

Не лезь сразу в IDA — это как начинать учиться водить на грузовике. Прочитай Practical Malware Analysis — там всё по полочкам, с лабораторками.

2️⃣ Собери домашнюю лабораторию

VirtualBox + Windows XP/7 + REMnux — классика. Обязательно делай снапшоты. Всё, что ты не сломаешь, тебя не научит.

3️⃣ Первый инструментарий — простой, но мощный:

• Статика: PEiD, Resource Hacker, PEview

• Динамика: Procmon, Regshot, INetSim

• Бонус: x64dbg, если хочется «поиграться» с отладкой, но без слёз

4️⃣ Обязательно практикуйся

Те же Contagio, MalwareBazaar, VirusShare — бери старые сэмплы и ковыряй. Главное — в изоляции. Не на боевом ноуте с проектами и фотками кота!

5️⃣ Изучи хотя бы основы ассемблера

Без этого реверс — как смотреть в матрицу, но не видеть блондинку в красном. Ничего не поймешь. Но с азами уже будешь «видеть код».

P.S. Если хотите задать вопрос, заполните нашу гугл-форму. Это займет 5 минут.

🐸 Библиотека хакера

#междусобойчик

BY Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность




Share with your friend now:
tgoop.com/hackproglib/4054

View MORE
Open in Telegram


Telegram News

Date: |

Hui said the time period and nature of some offences “overlapped” and thus their prison terms could be served concurrently. The judge ordered Ng to be jailed for a total of six years and six months. Telegram channels fall into two types: During the meeting with TSE Minister Edson Fachin, Perekopsky also mentioned the TSE channel on the platform as one of the firm's key success stories. Launched as part of the company's commitments to tackle the spread of fake news in Brazil, the verified channel has attracted more than 184,000 members in less than a month. Just at this time, Bitcoin and the broader crypto market have dropped to new 2022 lows. The Bitcoin price has tanked 10 percent dropping to $20,000. On the other hand, the altcoin space is witnessing even more brutal correction. Bitcoin has dropped nearly 60 percent year-to-date and more than 70 percent since its all-time high in November 2021. Telegram Channels requirements & features
from us


Telegram Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
FROM American