15-03-2021, 04:33 PM
من المعروف ان ضمن طرق كشف الأوامر الضارة هي "الثوابت" المستعملة داخل البرامج الضارة...
و يسعى صناع البرامج الضارة الى محاولة اخفاء هذه "الثوابت" و عدم تركها تظهر واضحة داخل الجسم الضار...
DotNET Loaders
مقالة تتحدث عن احد طرق كشفها (داخل تطبيقات الدوت نت) باعتماد الأداة YARA
و يسعى صناع البرامج الضارة الى محاولة اخفاء هذه "الثوابت" و عدم تركها تظهر واضحة داخل الجسم الضار...
DotNET Loaders
مقالة تتحدث عن احد طرق كشفها (داخل تطبيقات الدوت نت) باعتماد الأداة YARA
https://blog.reversinglabs.com/blog/dotnet-loaders