481 читали · 4 года назад
Малварь на просвет. Используем Python для динамического анализа вредоносного кода
Содержание статьи Мно­гие вре­донос­ные прог­раммы соп­ротив­ляют­ся отладке: они отсле­жива­ют и бло­киру­ют запуск популяр­ных ути­лит для монито­рин­га фай­ловой сис­темы, про­цес­сов и изме­нений в реес­тре Windows. Что­бы обхитрить такую мал­варь, мы напишем на Python собс­твен­ный инс­тру­мент для иссле­дова­ния образцов вре­донос­ных прог­рамм. Ста­тичес­кий ана­лиз, как ты зна­ешь, под­разуме­вает иссле­дова­ние исполня­емо­го фай­ла без его запус­ка. Динами­чес­кий куда увле­катель­нее: в этом слу­чае обра­зец запус­кают и отсле­жива­ют все про­исхо­дящие при этом в сис­теме события...
3 года назад
Как установить PIP для Python на Windows, Mac и Linux (базовые команды)
Python – это функциональный язык программирования, который можно расширять. Такие дополнения бывают библиотеками и фреймворками. Их задача – убрать необходимость постоянно прописывать огромное количество строк кода или придумывать одни и те же алгоритмы по многу раз. Чтобы инсталлировать пакеты, существует специальный модуль Python – PyPI. Это большая база пакетов, которая имеет один недостаток – требуется потратить очень много времени на его установку. Чтобы исправить этот недостаток, был разработан инструмент, называющийся PIP...