ReverseEngineering
1.25K subscribers
41 photos
10 videos
55 files
666 links
Download Telegram
آنالیز فایل اجرایی (Static Analysis)

قبل از اجرا فایل رو بررسی می‌کنیم:

با PEiD یا Detect It Easy چک می‌کنیم فایل پکر شده یا نه

با Ghidra یا IDA Pro توابع ورودی و حساس رو تحلیل می‌کنیم

دنبال فانکشن‌هایی مثل strcpy, memcpy, CreateProcess, WinExec, LoadLibrary می‌گردیم

اگر از فایل یا رجیستری اطلاعات میخونه بررسی می‌کنیم قابل تزریق هستن یا نه

#Analys
#File
👍8🔥3