Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

איזו שיטת הדבקה תואמת ל־Prepending?

1
done
הרצאה 13 – Prepending היא טכניקת החדרה בה הקוד הזדוני מתווסף בתחילת הקובץ המקורי, כך שהתוכנית תתחיל בהפעלת הקוד של הוירוס לפני שתמשיך לפונקציונליות הלגיטימית.
by
מיין לפי

מה ההבדל המרכזי בין Backdoor לבין Rootkit?

1
done
הרצאה 13 – Backdoor הוא שער סודי לכניסה עוקפת אימות, בעוד Rootkit כולל מנגנונים שמסתירים תהליכים, קבצים וחיבורים כדי להסוות את הפעילות הזדונית לאורך זמן.
by
מיין לפי

מה מאפיין Drive-By-Download?

1
done
הרצאה 13 – Drive-By-Download מתבצע כאשר המשתמש נכנס לאתר זדוני שמנצל חולשות בדפדפן כדי להוריד ולהתקין קוד זדוני על המחשב – בלי כל פעולה מצד המשתמש.
by
מיין לפי

מה מאפיין את וירוסי מאקרו (Macro Viruses)?

1
done
הרצאה 13 – וירוסי מאקרו מופיעים במסמכי Office כמו Word או Excel, פועלים כאשר המסמך נפתח, ופעמים רבות נשלחים דרך אימייל. הם פלטפורמה-בלתי-תלויים ומנוצלים בהנדסה חברתית.
by
מיין לפי

מה הסיכון בשימוש ב־VirusTotal לצורך ניתוח נוזקה?

1
done
(תרגול 11): VirusTotal שומר את הדגימות ומשתף אותן עם ספקי AV וחוקרי אבטחה. לכן, לא רצוי להעלות אליו נוזקות שעדיין לא פורסמו.
by
מיין לפי

מה היתרון המרכזי של כלי כמו strings2 בניתוח סטטי?

1
done
(תרגול 11): strings2 מבצע חילוץ מחרוזות כולל מחרוזות מקודדות כמו Base64 או כאלה שנמצאות באזורים בלתי קריאים בזיכרון, בעזרת שימוש ב־ML.
by
מיין לפי

מה נוכל להסיק אם PEiD מזהה packer ידוע בקובץ?

1
done
(תרגול 11): PEiD מזהה חתימות של packers – מעין דחיסה או הצפנה של הקובץ. אם זוהה packer, סביר שמדובר בהסוואת קוד – תכונה נפוצה בנוזקות.
by
מיין לפי

מה מאפשר הכלי Dependency Walker?

1
done
(תרגול 11): Dependency Walker מציג DLLים שהקובץ מייבא, כולל פונקציות מיובאות ו־Exports – מידע קריטי להבנה אילו ספריות הקובץ תלוי בהן.
by
מיין לפי

מה ההבדל בין linking סטטי לדינאמי מבחינת ניתוח נוזקה?

1
done
(תרגול 11): בלינקינג סטטי, הקוד כולו נטען לתוך הקובץ – מה שמוביל לקובץ גדול וחתימות קבועות. בלינקינג דינאמי, הספריות נטענות בזמן הריצה.
by
מיין לפי

איזה כלי מציג מחרוזות שמופיעות בזיכרון אך לא בקובץ הדיסק?

1
done
(תרגול 11): Process Explorer מאפשר להשוות בין Strings שמופיעות בקובץ עצמו לבין כאלה שהופיעו בזיכרון – מה שיכול להעיד על הצפנה או פיענוח דינמי.
by
מיין לפי