Просмотр новости

Найдите то, что Вас интересует

Кривая дорожка. Обфусцируем вызовы WinAPI новыми способами

Дата публикации: 07-03-2025 13:30:14

Для подписчиковВсе крутые вредоносы стараются прятать использование вызовов WinAPI, ведь наличие подозрительных функций в коде может привести к блокировке исполнения нашей программы. Существует не так много документированных способов скрыть вызовы WinAPI, однако у меня есть пара любопытных разработок, и я готов ими поделиться. Мы попрактикуемся в сканировании памяти, исследовании компонентов Windows и даже немного затронем RPC.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Финансовые пирамиды и вредоносное ПО: как меняются схемы кибермошенников0018-05-2026
2Kubernetes API Hacking: What You Don’t Know Can't Hurt You, right?0008-01-2026
3 Microsoft нашла распространяемый через USB-флешки вирус Clipper 0020-06-2026
4Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata0028-05-2026
5150 тысяч программистов едва избежали кибератаки через плагины среды разработки Microsoft VS Code, написанные их нерадивыми коллегами0016-10-2025
6Новый «червь» охотится за данными криптокошельков, распространяясь через «флешки»0019-06-2026
7DLBI: мошенники атакуют безработных0022-06-2026
8What Is Runtime AI Visibility? How Security Teams Find Hidden AI Usage in Applications0016-06-2026
9Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры0023-06-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 9. Тональность: 5. Информативность: 7. Источник: xakep.ru.