✈️ Словарь вредоносных вызовов Windows
MalAPI io – открытая шпаргалка исследователя mr.d0x, сопоставляющая функции Windows API с типовыми приёмами вредоносного кода.
— Применяется для разбора подозрительного бинарника по его импортам: встретил вызов в семпле, нашёл здесь и сразу понял, к какой технике он относится.
💬 https://malapi.io/
#MalAPI #MalwareAnalysis #ThreatDetection
Secure Sector.
MalAPI io – открытая шпаргалка исследователя mr.d0x, сопоставляющая функции Windows API с типовыми приёмами вредоносного кода.
— Применяется для разбора подозрительного бинарника по его импортам: встретил вызов в семпле, нашёл здесь и сразу понял, к какой технике он относится.
Функции разложены по категориям: инъекция, обход защиты, слежка, антиотладка, разведка – аналитик читает намерения малвари прямо по списку API.
💬 https://malapi.io/
#MalAPI #MalwareAnalysis #ThreatDetection
Secure Sector.