Шелл-код Agent Tesla. Изучаем новые приемы реверса малвари в Ghidra
16:08, июня 7, 2024 Для подписчиковВ сегодняшней статье я покажу, что делать с извлеченным из вредоноса шеллкодом: будем его запускать и отлаживать. Разберемся, как работать с функцией WinAPI, если она вызывается по хешу, а в процессе оталдки расшифруем полезную нагруз...
Источник: xakep.ru