YARA 3.0 мануал
Предисловие Антивирусные конторы разработали хороший сигнатурный двиг, который грех не использовать в своих продуктах. Свежая версия yara вышла буквально на днях, так что это одна из наиболее мощных реализаций сигнатурного поиска, доступного антивирусным аналитикам.
SignFinder vs MSE: mimikatz
Новое видео!
Чистка PE32 (часть 2)
Сегодня наша утилита из первой части  сильно поумнеет! Она научится корректно обрабатывать формат pe32, получит новые режимы сканирования, для нахождения сигнатуры в 4-5 простых шага.
Чистка PE32 (часть 1)
Добро пожаловать в пилотный выпуск серии EasyHack! Сегодня мы напишем простую утилиту для чистки pe32 от сигнатур антивируса.