Zemthos Posted March 31, 2023 at 07:03 PM Share Posted March 31, 2023 at 07:03 PM Foi criado Msi Dump https://github.com/mgeeky/msidump, do site https://binary-offensive.com/. É mais uma ferramenta de apoio à análise de arquivos .msi, que além da extração dos artefatos do arquivo, permite a execução de regras Yara. Há diversas ferramentas para analisar este tipo de arquivo, e algumas se aplicam melhor dependendo da forma como o .msi foi gerado. Só falta testar, quando sobrar um tempinho. 2 Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.