Malware Analysis - Deobfuscating .NET Assemblies with De4Dot
de4dot: https://github.com/de4dot/de4dot
Phoenix Protector: https://ntcore.com/phoenix-protector/
dnSpy: https://github.com/dnSpy/dnSpy/releases
00:00 Введение в деобфускацию с помощью de-four-dot
• Видео посвящено деобфускации с помощью инструмента de-four-dot.
• Ссылка на репозиторий GitHub для скачивания двоичного файла.
• Де-четыре-дот работает с 32-битными файлами.
01:39 Простое использование de-four-dot
• Перетаскивание файла в программу для автоматического определения обфускатора.
• Программа выполняет очистку или деобфускацию, даже если обфускатор не обнаружен.
• Возможность использования для обнаружения обфускации.
02:21 Обнаружение и деобфускация файлов
• Опции для обнаружения и рекурсивного поиска файлов.
• Пример обнаружения файлов, зашифрованных программой Alpha Ransomware.
• Возможность деобфускации файлов с помощью специальной функции.
03:31 Продвинутые функции и расширение возможностей
• Продвинутые опции для деобфускации различных обфускаторов.
• Возможность добавления поддержки для собственных обфускаторов.
• Удобные функции для пользователя, но с множеством опций.
05:10 Примеры использования де-четыре-дот
• Примеры деобфускации файлов в папке.
• Возможность изменения способа деобфускации для определенных обфускаторов.
• Пример использования программы Phoenix Protector для защиты строк.
06:10 Защита строк и деобфускация
• Создание защищенной версии программы Megadumper.
• Обфусцированные строки заменяются другими строками и расшифровываются.
• Использование опции для расшифровки строк и деобфускации.
09:05 Динамический способ получения строк
• Использование делегата для вызова функции расшифровки.
• Важность работы в безопасной среде, особенно при деобфускации вредоносного ПО.
• Пример использования делегата для расшифровки строк.
10:20 Заключение и советы
• Использование делегата для типа строки и токена строки.
• Пример исправления идентификатора для успешной деобфускации.
• Завершение процесса деобфускации и советы для начинающих.
Что делает видео по-настоящему запоминающимся? Наверное, та самая атмосфера, которая заставляет забыть о времени. Когда вы заходите на RUVIDEO, чтобы посмотреть онлайн «Malware Analysis - Deobfuscating .NET Assemblies with De4Dot», вы рассчитываете на нечто большее, чем просто загрузку плеера. И мы это понимаем. Контент такого уровня заслуживает того, чтобы его смотрели в HD 1080, без дрожания картинки и бесконечного буферизации.
Честно говоря, Rutube сегодня — это кладезь уникальных находок, которые часто теряются в общем шуме. Мы же вытаскиваем на поверхность самое интересное. Будь то динамичный экшн, глубокий разбор темы от любимого автора или просто уютное видео для настроения — всё это доступно здесь бесплатно и без лишних формальностей. Никаких «заполните анкету, чтобы продолжить». Только вы, ваш экран и качественный поток.
Если вас зацепило это видео, не забудьте взглянуть на похожие материалы в блоке справа. Мы откалибровали наши алгоритмы так, чтобы они подбирали контент не просто «по тегам», а по настроению и смыслу. Ведь в конечном итоге, онлайн-кинотеатр — это не склад файлов, а место, где каждый вечер можно найти свою историю. Приятного вам отдыха на RUVIDEO!
Видео взято из открытых источников Rutube. Если вы правообладатель, обратитесь к первоисточнику.