Alee's Blog

۲ مطلب در ژوئن ۲۰۲۰ ثبت شده است

Wednesday, 17 June 2020، 01:30 AM Alee
مسابقه flareon2019 - مرحله هفتم

مسابقه flareon2019 - مرحله هفتم

سلام

در این قسمت از پست ها در خدمتتون هستم برای آموزش نحوه آنالیز فایلهای اجرایی باینری که با پایتون نوشته شده اند.

همونجور که میدونید پایتون یک زبان مفسری هست که خب به خاطر سادگی و دارا بودن کتابخونه های زیاد و متنوع، محبوبیت بالایی داره. حالا اخیرا یه سری بدافزار هم با این زبان نوشته شده.

اما ممکنه که فکر کنید یه زبان اسکریپتی چگونه میتونه تبدیل بشه به یه ابزاری برای نوشتن بدافزار؟

در ادامه میخوام بگم که قضیه چیه و چه جور میتونیم با این نوع فایلها برخورد کنیم و آنالیزشون کنیم.

ادامه مطلب...
17 June 20 ، 01:30 ۱ نظر موافقین ۱ مخالفین ۰
Alee
Tuesday, 9 June 2020، 12:24 AM Alee
مسابقه flareon2019 - مرحله ششم

مسابقه flareon2019 - مرحله ششم

سلام

در ادامه پست های مسابقه flareon2019 رسیدیم به مرحله ششم که خب سخت تر از مراحل قبل هست. در این مرحله به یکی از مباحث جالب رمزنگاری به نام steganography.

از این تکنیک برای مخفی سازی داده ها در محتوای عکس ها استفاده میشود به گونه ای که بدون تغییر در محتوای عکس، یک دیتای رمزنگاری شده در عکس مخفی سازی میشود. در این مرحله میخوایم که یه برنامه .net رو که از تکنیک های آنتی ریورس در اون استفاده شده و از تکنیک jit hooking نیز استفاده شده رو بررسی کنیم و  در نهایت دیتای مخفی شده در عکس رو استخراج کنیم.

ادامه مطلب...
09 June 20 ، 00:24 ۰ نظر موافقین ۲ مخالفین ۰
Alee