🔴 Переносимые исполняемые файлы: анализ в памяти и на диске
Автор: Dr Josh Stroschein - The Cyber Yeti
Загружено: 2022-07-07
Просмотров: 4803
Характеристики переносимых исполняемых файлов различаются в зависимости от того, загружены ли они в память для выполнения или находятся на диске. В этом видео мы рассмотрим некоторые из этих ключевых различий и то, как они влияют на ваш анализ. Мы изучим выравнивание разделов, обсудим точку входа и в заключение рассмотрим дамп PE-файлов из памяти — распространённую задачу при распаковке вредоносных программ.
Обратите внимание, что это видео продолжает серию, посвящённую PE-файлам. Вы можете посмотреть первое видео «Начало анализа формата переносимого исполняемого (PE) файла» на моём канале YouTube.
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: