Категория > Новости > CheckRes, PowershellRAT и другие. Что мы нашли в арсенале китайских APT-группировок - «Новости»
CheckRes, PowershellRAT и другие. Что мы нашли в арсенале китайских APT-группировок - «Новости»29-07-2022, 00:02. Автор: Murphy |
здесь. И последняя особенность касается «закалки» псевдослучайного числа. В изначальном алгоритме предполагается сначала битовый сдвиг на константу, а затем производится побитовое логическое И. Здесь же порядок изменен, что повлияло на константы, используемые для этой операции. Так, константа Закаливание псевдослучайного числа ShadowPad Light 2021ShadowPad Light — облегченная версия оригинального ShadowPad без обфускации кода. Несмотря на то что этот семпл очень похож на оригинальный ShadowPad, у него есть свои особенности. ЗагрузкаShadowPad Light поставляется тремя файлами:
Перейти обратно к новости |