Live now! Come hunt malware that is targeting my friends with me!
We are threat hunting for a malware that targets VTubers and doxxes them through Discord.
#VTuber #Malware #ThreatHunting #ReverseEngineering #Ghidra #URLScan
Did you know? On the #Ghidra project website, you can actually find slides on advanced use. 🐲 ✨
https://ghidra.re/ghidra_docs/GhidraClass/Advanced/improvingDisassemblyAndDecompilation.pdf
I would argue that a lot of that is standard use, like adjusting types and renaming variables. Go take a look at it! 👀
In the Ghidra decompiler, after applying a type to a function parameter, the compiler uses that type information to provide better decompilation within the function. When that parameter is used in a
Как воссоздать код DOS-игры: пошаговое дизассемблирование ретро-игр (часть 2)
Вы когда-нибудь смотрели на .EXE-файл своей любимой DOS-игры и думали: "Что там внутри? Можно ли это понять без докторской по ассемблеру?" Эта не просто очередной обзор регистров. Это второй шаг в глубокое погружение туда, где байты начинают "говорить". Мы начинаем с тех, кто дал нам язык: с Рэя Доббса, чьи книги "Programming in the MS-DOS Environment" и "Advanced MS-DOS Programming" были библией поколения, с Рэндэлла Хайды, чья "The Art of Assembly Language" научила мыслить на языке машины, и с Ральфа Броуна, чей "Interrupt List" стал первым справочником, в котором каждое int 21h перестаёт быть чёрным ящиком и приобретает конкретный смысл. Вы узнаете, что AX, CX, DS:DX и EFLAGS - это не раздельные элементы. Вы поймёте, как они связаны, как передаются данные, как принимаются решения, как программа взаимодействует с системой. Как прерывания становятся точками соприкосновения с системой и как по ним можно восстановить логику программы. Мы начинаем движение от байтов к смыслообразующему коду. Готовы сделать следующий шаг? Исследовать
Загадка внезапно умирающего процесса Oracle: как мини-дамп помог найти причину
Привет, Хабр! Меня зовут Павел, я ведущий архитектор в «Инфосистемы Джет», и это мой дебют на этой площадке.
https://habr.com/ru/companies/jetinfosystems/articles/936732/