הוטל עליכם למצוא maleware על מכונה (מנותקת מכל רשת). קיימת אינדיקציה שה- maleware מייבא את הפונקציה NTQuerySystemInformation מהספרייה ntdll.dll. תוך כדי חקירה, מצאתם קובץ שנראה לכם חשוד nothingToSeeHere.exe. באמצעות איזה כלי תבדקו האם הוא יכול להיות ה- maleware?
מתוך: שחזור 2022 מועד א׳
הוטל עליכם למצוא maleware על מכונה (מנותקת מכל רשת). קיימת אינדיקציה שה- maleware מייבא את הפונקציה NTQuerySystemInformation מהספרייה ntdll.dll. תוך כדי חקירה, מצאתם קובץ שנראה לכם חשוד nothingToSeeHere.exe. באמצעות איזה כלי תבדקו האם הוא יכול להיות ה- maleware?
מתוך: שחזור 2022 מועד א׳
* השאלה נוספה בתאריך: 21-07-2025