Detectando el Pony Trojan con RegEx usando CapLoader

Iniciado por r32, 9 Julio 2018, 20:03 PM

0 Miembros y 1 Visitante están viendo este tema.

r32

Este breve video muestra cómo puede buscar archivos PCAP con expresiones regulares (expresiones regulares) usando CapLoader y cómo esto se puede aprovechar para mejorar las firmas de IDS.

https://www.netresec.com/videos/CapLoader-regex-pony_1152x864.webm

Más información: https://www.netresec.com/?month=2018-07&page=Blog&post=Detecting-the-Pony-Trojan-with-RegEx-using-CapLoader

Saludos.