Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

IDA Pro Scripting Intro - Automate Dynamic Import Resolving for REvil Ransomware

Автор: OALabs

Загружено: 2019-12-01

Просмотров: 15356

Описание:

Join us for an introduction to IDA Python scripting. In this tutorial we automate resolving the dynamic imports for REvil ransomware. Expand for more...

-----
OALABS DISCORD
  / discord  

OALABS PATREON
  / oalabs  

OALABS TIP JAR
https://ko-fi.com/oalabs

OALABS GITHUB
https://github.com/OALabs

UNPACME - AUTOMATED MALWARE UNPACKING
https://www.unpac.me/#/

-----
Automated Malware Unpacking
https://www.unpac.me/

This is the 3rd video in a series where we learn some malware reverse engineering fundamentals using the REvil ransomware sample.

Part 1 - Unpacking REvil malware:
   • REvil Ransomware Unpacked - Cheeky Hack To...  

Part 2 - Reversing the import hash algorithm:
   • IDA Pro Tutorial - Reverse Engineering Dyn...  

Clean unpacked REvil sample:
5f56d5748940e4039053f85978074bde16d64bd5ba97f6f0026ba8172cb29e93
https://malshare.com/sample.php?actio...

IDA python REvil import builder script:
https://gist.github.com/OALabs/fc68ad...

DLL export dictionary builder script:
https://gist.github.com/OALabs/94ff4f...

Exports DB (json):
https://gist.github.com/OALabs/536fed...

Excellent IDA Python book:
https://leanpub.com/IDAPython-Book

FireEye Flare Hash Tool:
https://github.com/fireeye/flare-ida/...

Excellent blog post on dynamic API hashes:
https://blag.nullteilerfrei.de/2019/1...

Feedback, questions, and suggestions are always welcome : )

Sergei   / herrcore  
Sean   / seanmw  

As always check out our tools, tutorials, and more content over at https://www.openanalysis.net

#ReverseEngineering #IDAPro #IDAPython

IDA Pro Scripting Intro - Automate Dynamic Import Resolving for REvil Ransomware

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(20) { ["l2P5CMH9TE0"]=> object(stdClass)#7878 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "l2P5CMH9TE0" ["related_video_title"]=> string(56) "IDA Pro Automated String Decryption For REvil Ransomware" ["posted_time"]=> string(19) "5 лет назад" ["channelName"]=> NULL } ["A7k088NtfDc"]=> object(stdClass)#7885 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "A7k088NtfDc" ["related_video_title"]=> string(113) "США объявили о начале спецоперации / Военные начали вторжение" ["posted_time"]=> string(23) "6 часов назад" ["channelName"]=> NULL } ["f59HWEFG5Do"]=> object(stdClass)#7876 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "f59HWEFG5Do" ["related_video_title"]=> string(87) "Malware Triage Tips: How To Stop Wasting Time in IDA On Packed Samples [ Twitch Clip ]" ["posted_time"]=> string(21) "3 года назад" ["channelName"]=> NULL } ["ScBB-Hi7NxQ"]=> object(stdClass)#7887 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "ScBB-Hi7NxQ" ["related_video_title"]=> string(57) "Unpacking Process Injection Malware With IDA PRO (Part 1)" ["posted_time"]=> string(19) "8 лет назад" ["channelName"]=> NULL } ["PLrl8Ub_E3P_UNRuZ5M2_rjjfzjNiLI4Hu"]=> object(stdClass)#7870 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(34) "PLrl8Ub_E3P_UNRuZ5M2_rjjfzjNiLI4Hu" ["related_video_title"]=> string(35) "IDA Pro Tutorials : Tips and Tricks" ["posted_time"]=> string(0) "" ["channelName"]=> NULL } ["9IwjlT3RqMc"]=> object(stdClass)#7881 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "9IwjlT3RqMc" ["related_video_title"]=> string(53) "Зе-банда пытается защищаться" ["posted_time"]=> string(21) "2 часа назад" ["channelName"]=> NULL } ["PwKUw5ljc2o"]=> object(stdClass)#7874 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "PwKUw5ljc2o" ["related_video_title"]=> string(79) "Школьник Взломал Playstation, но его Спасли Anonymous" ["posted_time"]=> string(21) "1 день назад" ["channelName"]=> NULL } ["zf5XMOJGr8M"]=> object(stdClass)#7886 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "zf5XMOJGr8M" ["related_video_title"]=> string(110) "Где эта великая Россия, Путин?! В КАЛОШАХ ХОДИМ, В ГРЯЗИ ЖИВЕМ" ["posted_time"]=> string(21) "3 часа назад" ["channelName"]=> NULL } ["QI7oUwNrQ34"]=> object(stdClass)#7864 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "QI7oUwNrQ34" ["related_video_title"]=> string(86) "Цепи Маркова — математика предсказаний [Veritasium]" ["posted_time"]=> string(23) "1 месяц назад" ["channelName"]=> NULL } ["9lzW0I9_cpY"]=> object(stdClass)#7883 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "9lzW0I9_cpY" ["related_video_title"]=> string(69) "Assembly Calling Conventions For Reverse Engineers [Patreon Unlocked]" ["posted_time"]=> string(21) "3 года назад" ["channelName"]=> NULL } ["BmNn3Z5j3WA"]=> object(stdClass)#7877 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "BmNn3Z5j3WA" ["related_video_title"]=> string(165) "ШУЛЬМАН: "Вот правда, но этого же не скажешь прямо". Интервью с "категорическим императивом"" ["posted_time"]=> string(23) "5 часов назад" ["channelName"]=> NULL } ["3FPY4cLaELU"]=> object(stdClass)#7889 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "3FPY4cLaELU" ["related_video_title"]=> string(71) "HashDB - Malware API Hashing Obfuscation Solved Forever (Not Clickbait)" ["posted_time"]=> string(21) "4 года назад" ["channelName"]=> NULL } ["0raUaL4TIo4"]=> object(stdClass)#7871 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "0raUaL4TIo4" ["related_video_title"]=> string(69) "REvil Ransomware Unpacked - Cheeky Hack To Build Import Address Table" ["posted_time"]=> string(19) "6 лет назад" ["channelName"]=> NULL } ["Npm5tuy1Pp4"]=> object(stdClass)#7869 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "Npm5tuy1Pp4" ["related_video_title"]=> string(101) "Работа с UPX — ручная распаковка с помощью IDA Pro, x32dbg и Scylla" ["posted_time"]=> string(21) "2 года назад" ["channelName"]=> NULL } ["X279vZ2EO94"]=> object(stdClass)#7867 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "X279vZ2EO94" ["related_video_title"]=> string(162) "Переговоры замерли. Запрет мультивиз россиянам. Путин готовит приемника? Венедиктов*: УР" ["posted_time"]=> string(24) "12 часов назад" ["channelName"]=> NULL } ["RHxuUQ58yjc"]=> object(stdClass)#7868 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "RHxuUQ58yjc" ["related_video_title"]=> string(79) "ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА" ["posted_time"]=> string(25) "3 недели назад" ["channelName"]=> NULL } ["T-gRbVj3ebw"]=> object(stdClass)#7865 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "T-gRbVj3ebw" ["related_video_title"]=> string(109) "Самый мощный ОБВАЛ у ВСУ! Сотни трупов! Военные сводки 14.11.2025" ["posted_time"]=> string(24) "14 часов назад" ["channelName"]=> NULL } ["WthvahlAYFY"]=> object(stdClass)#7866 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "WthvahlAYFY" ["related_video_title"]=> string(95) "Unpacking Princess Locker and Fixing Corrupted PE Header (OALabs x MalwareAnalysisForHedgehogs)" ["posted_time"]=> string(19) "7 лет назад" ["channelName"]=> NULL } ["RfnuMhosxuQ"]=> object(stdClass)#7854 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "RfnuMhosxuQ" ["related_video_title"]=> string(71) "Lazy String Decryption Tips With IDA PRO and Shade Ransomware Unpacked!" ["posted_time"]=> string(19) "6 лет назад" ["channelName"]=> NULL } ["KPLGcEE_cLg"]=> object(stdClass)#7855 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "KPLGcEE_cLg" ["related_video_title"]=> string(0) "" ["posted_time"]=> string(23) "1 месяц назад" ["channelName"]=> NULL } }
IDA Pro Automated String Decryption For REvil Ransomware

IDA Pro Automated String Decryption For REvil Ransomware

США объявили о начале спецоперации / Военные начали вторжение

США объявили о начале спецоперации / Военные начали вторжение

Malware Triage Tips: How To Stop Wasting Time in IDA On Packed Samples  [ Twitch Clip ]

Malware Triage Tips: How To Stop Wasting Time in IDA On Packed Samples [ Twitch Clip ]

Unpacking Process Injection Malware With IDA PRO (Part 1)

Unpacking Process Injection Malware With IDA PRO (Part 1)

IDA Pro Tutorials : Tips and Tricks

IDA Pro Tutorials : Tips and Tricks

Зе-банда пытается защищаться

Зе-банда пытается защищаться

Школьник Взломал Playstation, но его Спасли Anonymous

Школьник Взломал Playstation, но его Спасли Anonymous

Где эта великая Россия, Путин?! В КАЛОШАХ ХОДИМ, В ГРЯЗИ ЖИВЕМ

Где эта великая Россия, Путин?! В КАЛОШАХ ХОДИМ, В ГРЯЗИ ЖИВЕМ

Цепи Маркова — математика предсказаний [Veritasium]

Цепи Маркова — математика предсказаний [Veritasium]

Assembly Calling Conventions For Reverse Engineers [Patreon Unlocked]

Assembly Calling Conventions For Reverse Engineers [Patreon Unlocked]

ШУЛЬМАН:

ШУЛЬМАН: "Вот правда, но этого же не скажешь прямо". Интервью с "категорическим императивом"

HashDB - Malware API Hashing Obfuscation Solved Forever (Not Clickbait)

HashDB - Malware API Hashing Obfuscation Solved Forever (Not Clickbait)

REvil Ransomware Unpacked - Cheeky Hack To Build Import Address Table

REvil Ransomware Unpacked - Cheeky Hack To Build Import Address Table

Работа с UPX — ручная распаковка с помощью IDA Pro, x32dbg и Scylla

Работа с UPX — ручная распаковка с помощью IDA Pro, x32dbg и Scylla

Переговоры замерли. Запрет мультивиз россиянам. Путин готовит приемника? Венедиктов*: УР

Переговоры замерли. Запрет мультивиз россиянам. Путин готовит приемника? Венедиктов*: УР

ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА

ЭТИ АЛГОРИТМЫ СДЕЛАЮТ ИЗ ТЕБЯ ПРОГРАММИСТА

Самый мощный ОБВАЛ у ВСУ! Сотни трупов! Военные сводки 14.11.2025

Самый мощный ОБВАЛ у ВСУ! Сотни трупов! Военные сводки 14.11.2025

Unpacking Princess Locker and Fixing Corrupted PE Header (OALabs x MalwareAnalysisForHedgehogs)

Unpacking Princess Locker and Fixing Corrupted PE Header (OALabs x MalwareAnalysisForHedgehogs)

Lazy String Decryption Tips With IDA PRO and Shade Ransomware Unpacked!

Lazy String Decryption Tips With IDA PRO and Shade Ransomware Unpacked!

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]