Vídeo apresentado na palestra realizado no 17º GTS, com o título de "Análisede Malwares com Software Livre".
Para baixar o código fonte do pywe, clique aqui.
O arquivo analisado com o pyew nesse vídeo, é um .pdf com código javascript malicioso dentro do mesmo, que foi extraído da memória física de uma máquina comprometida utilizando o framework Volatility (em breve postarei o vídeo dessa parte da demonstração).
Espero que gostem, apesa de ser um procedimento simples :-)
Nenhum comentário:
Postar um comentário