Análisis forense de malware en macOS: Desofuscación y comportamiento

Simulación de la carga útil ofuscada payload_codificado = 'eJyVV+lz4rgS...' codigo_fuente = zlib.decompress(base64.b64decode(payload_codificado)) exec codigo_fuente </div>Para revelar el contenido real sin ejecutarlo, se modificó la instrucción `exec` por una llamada a `print`. Esto expuso una segunda capa de código, ahora en texto plano ...

Publicado el 8-9 06:39

Análisis de Malware con CAPA: Fundamentos y Detección de Funcionalidades Maliciosas

El análisis de software potencialmente malicioso presenta el desafío inherente de que ejecutar el binario sospechoso en nuestro entorno podría comprometer nuestra máquina. Esto es así a menos que dispongamos de un entorno aislado como un sandbox, capaz de contener cualquier actividad hostil. Tradicionalmente, el análisis de malware se clasifica ...

Publicado el 7-21 06:36