自動化逆向輔助利器 -- Capa工具介紹

概述 近日,FireEye開源了一個逆向輔助工具capa,項目地址爲:https://github.com/fireeye/capa,其目的是自動化提取樣本的高級靜態特徵,快速地告訴用戶該樣本做了哪些惡意操作,同時該工具還隨同發佈了對應的IDA插件,方便逆向分析員快速定位惡意代碼。 工具運行的結果如下,它顯示了當前樣本的惡意行爲,奇熱以及對應的ATT&CK向量,如:混淆繞過、系統信息探測、C&C連
相關文章
相關標籤/搜索