Reverse Engineering
IDA Pro ile Malware Analizi: Emotet Dropper Tersine Mühendislik
Emotet malware ailesinin dropper bileşeninin statik ve dinamik analizi. IDA Pro, x64dbg ve API monitoring araçlarıyla adım adım tersine mühendislik.
İkili dosyaların derinliklerine yolculuk. IDA Pro ve x64dbg ile statik/dinamik malware analizi, anti-debug/anti-VM bypass ve packer çözümleme teknikleri.
Reverse Engineering
Emotet malware ailesinin dropper bileşeninin statik ve dinamik analizi. IDA Pro, x64dbg ve API monitoring araçlarıyla adım adım tersine mühendislik.
Reverse Engineering
Malware'lerin kullandığı anti-debugging ve anti-VM mekanizmalarının tespiti ve bypass edilmesi. UPX, Themida ve custom packer analizi.
Assembly (x86/x64) temelleri, PE dosya formatı ve C dilini öğrenerek başlayın. Ardından basit crackme'ler ile IDA Free veya Ghidra üzerinde pratik yapın; zamanla gerçek malware örneklerine geçin.
IDA Pro sektör standardı ve çok güçlü bir decompiler'a sahip ama ücretli. Ghidra ise NSA tarafından geliştirilen, ücretsiz ve oldukça yetenekli bir alternatif. Öğrenme aşamasında Ghidra mükemmel bir başlangıçtır.
Yalnızca izole, snapshot alınmış ve ağı kısıtlanmış bir sanal makinede yapın. Statik analizi mümkün olduğunca önce yapıp, dinamik analize kontrollü ortamda geçin.