Yavuz Han
  • Home
  • Analizler
  • Windows Kernel
  • Windows
  • English
  • Tersine M.101
  • Hakkımda
Subscribe
Tagged

IDA Pro

A collection of 2 posts

Process Injection Teknikleri 3 – Hook Injection ve IAT/Inline Hooking
Windows

Process Injection Teknikleri 3 – Hook Injection ve IAT/Inline Hooking

IAT hooking ve inline hooking genel olarak user space rootkits methodları olarak bilinirler. Zararlı yazımlar IAT hooking tekniğini import address tablolarında değişiklikler yapmak için kullanırlar. Yasal veya normal bir uygulama bir DLL içerisinde bulunan bir API’yi çağırdığında, değiştirilen

  • Yavuz Han
Yavuz Han 11 Eyl 2019 • 3 min read
Lab ortamım ve Kullandığım araçlar
Analysis

Lab ortamım ve Kullandığım araçlar

Disassembler olarak birkaç farklı seçenek bulunuyor. Bunlardan ilki IDA Pro diyebilirim. Daha önceki seneler x86 desteği bulunuyordu fakat yanlış hatırlamıyorsam eğer 2017 yılı ortalarında bu desteği tamamiyle kaldırdılar. Açıkcası x64 sanal sürücü kullanmamın

  • Yavuz Han
Yavuz Han 26 Ara 2018 • 4 min read
Yavuz Han © 2025
  • Home
Powered by Ghost