Лето 2021: Теория статических детектов, Станислав Раковский

Стас рассказал, как пригождаются детекты при анализе вредоносных программ и в CTF. Рассмотрел статический анализатор Detect It Easy, Yara, плагин Findcrypt для IDA и применение CAPA для сложных случаев. В конце затронул запись трассы исполнения ехешника эмуляторами speakeasy и qiling. Презентация → Про базовый динамический анализ есть в нашем курсе по ревёрсу →