12 дней защиты — День 1: Извлечение индикаторов компрометации (IOC) из PDF-файлов и документов Of...
Автор: John Hubbard
Загружено: 2020-12-09
Просмотров: 32499
В этом видео я покажу, как извлечь вредоносный URL-адрес из PDF-файла, не открывая его, как обнаружить вредоносный документ Office и метод быстрой деобфускации PowerShell. Приятного просмотра!
Ссылки:
REMnux: https://www.remnux.org
PDF: https://app.any.run/tasks/0bf96bc2-04...
Документация с поддержкой макросов: https://hybrid-analysis.com/sample/0a...
===
Мои курсы SANS:
SEC450 - Основы работы «синей команды»: https://sans.org/sec450
MGT551 - Создание и руководство центрами оперативного управления безопасностью: https://sans.org/mgt551
Руководство по операциям безопасности в формате PDF: https://www.sans.org/security-resourc...
Подкаст Blueprint: https://sans.org/blueprint-podcast
Твиттер: / sechubb
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: