الفريق العربي للهندسة العكسية

نسخة كاملة : DotNET Loaders
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
من المعروف ان ضمن طرق كشف الأوامر الضارة هي "الثوابت" المستعملة داخل البرامج الضارة...
و يسعى صناع البرامج الضارة الى محاولة اخفاء هذه "الثوابت" و عدم تركها تظهر واضحة داخل الجسم الضار...

DotNET Loaders

مقالة تتحدث عن احد طرق كشفها (داخل تطبيقات الدوت نت) باعتماد الأداة YARA
 
https://blog.reversinglabs.com/blog/dotnet-loaders
يا اخي  لو  تترجمو هذه المقالات  وتنزلوها هنا  كان  احسن  وانفع  لنا  نحن الذين ما نعرف الا العربي