reverse-engineering yazıları
reverse-engineering konusunda 21 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
O Dosyayı Açmadan Önce İki Kez Düşün: Malware Analizinin Mutfağına Giriş
Zararlı yazılımların karanlık dünyasına bir bakış. İlk hatamdan çıkardığım dersler ve bir dosyayı analiz ederken izlediğimiz o heyecan verici süreç.
Maskenin Ardındakini Görmek: Analiz Laboratuvarında Bir Gece Mesaisi
Zararlı yazılımlar artık sadece dosya değil, birer bukalemun. Statik ve dinamik analizin inceliklerine, saldırganların kaçış taktiklerine ve savunma hattını nasıl kuracağımıza yakından bakıyoruz.
Kum Havuzunda Boğulmak: Zararlı Yazılım Analizinde Görünmeyeni Görmek
Zararlı yazılım analizi artık sadece 'dosyayı çalıştır ve izle' aşamasını çoktan geçti. Modern malware'ler analiz edildiğini anladığı anda intihar ediyor. Peki, bu kedi fare oyununda nasıl bir adım öne geçeriz?
Kum Havuzunda Boğulmak: Malware Analizinde 'Otomatik Analiz' Yalanı ve Gerçekler
VirusTotal'e dosya atıp 'temiz' raporu alınca gerçekten güvende mi hissediyorsun? Otomatik sandboxların neden sizi yarı yolda bıraktığını ve sahada gerçek bir analistin neler yapması gerektiğini konuşuyoruz.
O Dosyayı Açtığında Aslında Ne Oluyor? Malware Analizinin Mutfağına Giriş
Kendi ana makinemde yanlışlıkla bir trojan çalıştırdığım o günden, profesyonel Red Team süreçlerine uzanan; malware analizinin karanlık, eğlenceli ve bir o kadar da öğretici yolculuğu.
Kodun İçindeki Labirent: Bir Binary Analizinde Sabahlamak
Bir dosyanın sadece hash değerine bakmak yetmez. O 'zararsız' görünen PDF'in içindeki shellcode'un izini sürerken neler yaşandığını ve malware analizinin mutfağını konuşuyoruz.
İmza Tabanlı Güvenliğin Sonu: Bir Dosyanın Kalbine Yolculuk ve Analiz Sanatı
Bir binary dosyasını sadece EDR’ın önüne atmak yetmez. O dosyanın neden 'VirtualAllocEx' çağırdığını, hangi belleğe ne yazdığını ve komuta kontrol sunucusuyla nasıl bir el sıkışma gerçekleştirdiğini anlamak zorundayız.
Kutunun İçindeki Canavar: Statik Analizden Davranışsal Avcılığa Uzanan Yol
Eskiden sadece dosya hash'ine bakarak 'temiz' dediğimiz o günler geride kaldı. Modern malware'in iç dünyasına iniyoruz; sandbox'ları nasıl atlatıyorlar, koda nasıl fısıldıyorlar ve biz bu canavarı nasıl durdururuz?
Analiz Masasında Terleyen Sadece Kod Değildir: Malware Dünyasına İlk Adım
Bir zararlı yazılımın ciğerini okumak, sadece debugger çalıştırmak değildir. Kodun arkasındaki o kirli zihniyeti anlamak için statik analizden dinamik analize, sandbox hilelerinden YARA kurallarına kadar uzanan teknik bir yolculuğa çıkıyoruz.
Kutunun İçindeki Karadul: Malware Analizinde 'Sandbox' Yeterli mi?
Eskiden bir dosyanın zararlı olup olmadığını anlamak için hash değerine bakmak yeterliydi. Peki ya bugün? Dosyasız saldırılar ve gelişmiş gizlenme teknikleri dünyasında malware analizinin derinliklerine iniyoruz.
Bir 'Update.exe' Hikayesi: Lab Ortamında Malware Parçalamak
Statik analizle geçiştirilemeyecek kadar karmaşık bir zararlı yazılımla karşılaştığınızda ne yaparsınız? İşte o şüpheli dosyanın anatomisi, analiz süreçleri ve savunma taktikleri.
Karanlık Kutuyu Açmak: Bir Zararlının Anatomisi ve Analiz Laboratuvarındaki O Kritik Kararlar
Bir dosyanın sadece bir dosya olmadığını, bazen arkasında koca bir ordunun ayak seslerini taşıdığını anlamak için o karanlık kutuyu açmamız gerekir. İşte bir malware analizinin teknik derinlikleri.