Apoiador Byte Zemthos Postado Março 31, 2023 em 19:03 Apoiador Byte Compartilhar Postado Março 31, 2023 em 19:03 Foi criado Msi Dump https://github.com/mgeeky/msidump, do site https://binary-offensive.com/. É mais uma ferramenta de apoio à análise de arquivos .msi, que além da extração dos artefatos do arquivo, permite a execução de regras Yara. Há diversas ferramentas para analisar este tipo de arquivo, e algumas se aplicam melhor dependendo da forma como o .msi foi gerado. Só falta testar, quando sobrar um tempinho. 2 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.