Перейти к содержимому

12 дней защиты — День 1: Извлечение индикаторов компрометации (IOC) из PDF-файлов и документов Of...

John Hubbard

0:00 / 0:00

12 дней защиты — День 1: Извлечение индикаторов компрометации (IOC) из PDF-файлов и документов Of...

33 523 просмотра · 5 лет назад
John Hubbard
9,34 тыс. подписчиков
33 523 просмотра · 5 лет назад
В этом видео я покажу, как извлечь вредоносный URL-адрес из PDF-файла, не открывая его, как обнаружить вредоносный документ Office и метод быстрой деобфускации PowerShell. Приятного просмотра! Ссылки: REMnux: https://www.remnux.org PDF: https://app.any.run/tasks/0bf96bc2-04... Документация с поддержкой макросов: https://hybrid-analysis.com/sample/0a... === Мои курсы SANS: SEC450 - Основы работы «синей команды»: https://sans.org/sec450 MGT551 - Создание и руководство центрами оперативного управления безопасностью: https://sans.org/mgt551 Руководство по операциям безопасности в формате PDF: https://www.sans.org/security-resourc... Подкаст Blueprint: https://sans.org/blueprint-podcast Твиттер:   / sechubb