Проверка и анализ файлов
Проверка DLL на подмену функций через Dependency Walker
00
Когда программа ведёт себя странно — вылетает, не запускается или работает не так, как должна — одна из возможных причин заключается в подмене функций
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Как вычислить полиморфный вирус в только что скачанном .exe: инструкция для тех, кто уже нервничает
00
Вы скачали файл. Программа, игра, документ — неважно. Нажмите «Запустить» и тут же вспомнили про безопасность. Сталкивались с ситуацией, когда антивирус
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Как обнаружить полиморфный вирус в недавно скачанном .exe
07
Вы скачали программу, запускать её страшно, а антивирус молчит. Знакомая ситуация? Проблема в том, что полиморфные вирусы специально созданы для того
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Как безопасно проанализировать .bat-файл в изолированной среде Windows
00
Как безопасно проанализировать .bat-файл в изолированной среде Windows Вы открыли .bat-файл — и сразу почувствовали, что что-то не так. Может, он пришёл
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Как безопасно проверить .bat-файл: практическое руководство по анализу в изолированной среде
01
Вы скачали файл с непонятным расширением .bat или кто-то скинул вам скрипт с просьбой «просто запустить», чтобы получить доступ к чему-то нужному?
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Анализ поведения .bat-файла в изолированной среде Windows
01
Вы получили .bat-файл от коллеги, скачали его из интернета или нашли на старом сервере. Открывать его на рабочей машине страшно — мало ли что внутри.
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Когда «чистый» EXE становится угрозой: как найти скрытый PowerShell
00
Когда «чистый» EXE становится угрозой: как найти скрытый PowerShell Представьте ситуацию: у вас на компьютере появляется подозрительный файл.
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Как проверить исполняемый файл на наличие скрытых скриптов PowerShell
01
Вы скачали программу с неофициального сайта, получили файл по почте или нашли подозрительный .exe на флешке. Запускать страшно — а вдруг внутри спрятан
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Как проверить DLL на подмену функций с помощью Dependency Walker
00
Когда программа ведет себя странно, вылетает с необъяснимыми ошибками или, что хуже, начинает отправлять данные в неизвестном направлении, есть вероятность
PEFile — Безопасность и технологии простым языком
Проверка и анализ файлов
Как найти скрытый PowerShell в исполняемом файле: практическое руководство по анализу
01
Вы скачали полезную утилиту или патч, запустили его, и вроде бы всё работает. Но где-то на заднем плане в диспетчере задач на секунду мелькнуло окно PowerShell
PEFile — Безопасность и технологии простым языком