malware-analysis yazıları
malware-analysis konusunda 19 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Kutunun İçinde Ne Var? Malware Analizi ile Karanlığa Işık Tutmak
Eskiden bir dosyanın hash değerini VirusTotal'e atmak yeterliydi, ancak bugün saldırganlar çok daha kurnaz. Bir dosyanın içinde ne sakladığını onu gerçekten 'çalıştırmadan' nasıl anlarız?
Kum Havuzunda Oynamayı Bırakın: Zararlı Yazılım Analizinde Gerçeklerle Yüzleşme
Otomatik sandbox araçlarına güvenip 'temiz' raporu alanlar, yarın sistemlerinde o sessiz misafiri ağırlamaya mahkumdur. Gelin, malware analizinin mutfağına girelim.
Laboratuvarda Bir Gece: O Dosya Neden Beklediğin Gibi Davranmıyor?
Malware analizi artık sadece bir dosyayı VirusTotal'e atmaktan ibaret değil. Modern zararlıların 'fileless' dünyasına ve lab ortamında onları nasıl köşeye sıkıştıracağımıza dair teknik bir yolculuğa çıkıyoruz.
Kum Havuzunda Kim Var? Zararlı Yazılım Analizinin Labirentleri ve O Bitmek Bilmeyen 'Kedi-Fare' Oyunu
Zararlı yazılım analizi artık sadece 'strings' komutuyla çözülmüyor. EDR'ları atlatan, sandbox'ı fark eden o sinsi kodların peşine düşüyoruz.
O Dosyayı Çift Tıkladığında Gelen Pişmanlık: Malware Analizinin Labirentlerinde Kaybolmak
Bir sabah kahvemi yudumlarken 'Bana bir şey olmaz' diyerek girdiğim o labirentten nasıl çıktığımı, malware analizinin neden bir sanat olduğunu ve testCompany laboratuvarlarında nelerle karşılaştığımızı konuşalım.
`mov eax, 1`’den Ötesi: Bir Binary’nin Zihnine Sızmak ve Kayıp Mantığı Aramak
Kodun bittiği yerde bizim işimiz başlar. Bir binary'nin içine girip geliştiricinin bile unuttuğu o gizli kapıyı bulmaya hazır mısın?
Ekranın Kararması Değil, Kalbinin Durması: Ransomware Dosyası ve Gerçek Hayat Senaryoları
Ransomware artık sadece dosyaları şifrelemiyor, itibarını da çalıyor. Gerçek hayattan örnekler ve teknik detaylarla bu beladan korunmanın yolları.