Еще один пример использования IDAPy в REMA
Привет, Хабр!
На примере малвары, используемой группировкой Kimsuky в 2021 году, я покажу, как можно упростить себе анализ, используя IDAPy для декодирования строк при статическом анализе сэмпла (или если и не упростить, то хотя бы сделать его более изящным:)).
Рассматриваемый образец доступен на MalwareBazaar, так что все желающие могут самостоятельно исследовать эту малвару.
Также узнать что-то про саму группировку можно на Malpedia.
Читать далееИсточник: Хабрахабр