Análisis forense de malware en macOS: Desofuscación y comportamiento
Simulación de la carga útil ofuscada
payload_codificado = 'eJyVV+lz4rgS...'
codigo_fuente = zlib.decompress(base64.b64decode(payload_codificado))
exec codigo_fuente
</div>Para revelar el contenido real sin ejecutarlo, se modificó la instrucción `exec` por una llamada a `print`. Esto expuso una segunda capa de código, ahora en texto plano ...
Publicado el 8-9 06:39
Análisis de Malware con CAPA: Fundamentos y Detección de Funcionalidades Maliciosas
El análisis de software potencialmente malicioso presenta el desafío inherente de que ejecutar el binario sospechoso en nuestro entorno podría comprometer nuestra máquina. Esto es así a menos que dispongamos de un entorno aislado como un sandbox, capaz de contener cualquier actividad hostil. Tradicionalmente, el análisis de malware se clasifica ...
Publicado el 7-21 06:36