Yavuz Han
  • Home
  • Analizler
  • Windows Kernel
  • Windows
  • English
  • Tersine M.101
  • Hakkımda
Subscribe
Tagged

Emotet

A collection of 2 posts

[EN] Emotet malware technical analysis
English

[EN] Emotet malware technical analysis

When we look at the import section of the PE Bear output, based on IAT information, we can see that there are several different Window DLL is loading; ; kernel32.dll, user32.dll, gdi32.dll, advapi32.dll, shell32.dll and shlwapi.dll. We can also take a look at our malicious file on IDA Pro before

  • Yavuz Han
Yavuz Han 24 Haz 2019 • 4 min read
Emotet Zararlı yazılımının teknik Analizi
Analysis

Emotet Zararlı yazılımının teknik Analizi

Zararlı dosyamızı x64Dbg ile açıp, unpacking işlevine başlıyoruz. Zararlı dosyayı Debugger’a attığımız zaman öncelikli olarak Create Process Internal üzerinde Breakpoint koymaya gidiyoruz. Çünkü davranışsal analizimizde çalıştırdığımız dosyanın alt

  • Yavuz Han
Yavuz Han 21 Haz 2019 • 4 min read
Yavuz Han © 2025
  • Home
Powered by Ghost