Phân tích phần mềm độc hại thường đòi hỏi việc đọc và hiểu mã assembly để xác định hành vi thực thi trên nền tảng Windows PE. Bài viết giải thích cách sử dụng công cụ disassembler như IDA Pro và Ghidra để chuyển đổi nhị phân thành mã assembly x86‑64, đồng thời chỉ ra các mẫu lệnh thường gặp như các cuộc gọi hệ thống CreateFile, VirtualAlloc và các kỹ thuật che giấu như junk instructions hoặc control‑flow flattening. Khi không nắm vững cấu trúc stack, cách truyền tham số qua registers và việc xử lý các đoạn mã được mã hóa tĩnh, analyst có thể bỏ qua các hành vi độc hại quan trọng như việc sao chép tệp, thay đổi registry hoặc inject DLL. Do đó, bài viết nhấn mạnh rằng việc luyện tập với các mẫu malware thực tế và so sánh output của nhiều disassembler giúp tăng khả năng phát hiện các kỹ thuật obfuscation mới. Kết luận là đầu tư thời gian học assembly và làm quen với các công cụ phân tích là bước then chốt để nâng cao hiệu quả trong công việc phân tích malware.
Why read it: Bài viết này giúp lập trình viên hiểu ngôn ngữ Assembly để phân tích mã độc hiệu quả.
Answer 3 short questions to earn reward points for this article. Only do it if you want the points.
3 questions · under a minute · optional
Source: https://infosecwriteups.com/assembly-for-malware-analysis-be0679241940. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Chiến dịch npm với package 'indexed-btree' cho thấy tấn công chuỗi cung ứng đang phát …
Gần đây các gói MemTensor phiên bản 0.1.21 và 0.1.23 trên npm cùng MemoryOS 2.0.34 trên PyPI bị phát hiện chứa mã độc "supplychain.local". Mã độc này được chèn vào quá trình build package, cho phép kẻ tấn công chiếm quyền điều khiển hệ thống nạn nhân. Hậu quả là hàng nghìn dự án sử dụng các thư viện này có nguy cơ bị nhiễm malware. Nhà phát triển cần kiểm tra lại các dependencies trong dự án và cập nhật lên phiên bản an toàn để tránh rủi ro bảo mật.
Lập trình viên nên đọc bài này để nhận thức về mối đe dọa an ninh chuỗi cung ứng trong các package npm và PyPI nhằm bảo vệ dự án của mình.
Thị phần PC remake game console cũ đang trở thành sân chơi mới cho các lập trình viên tài năng. Dự án Donkey Kong 64 Recompilated cho thấy kỹ thuật recompilation đang phát triển mạnh mẽ. Nguyên nhân chính là các lập trình viên muốn tối ưu hóa lại code cũ để chạy mượt mà trên hệ thống hiện đại. Hệ quả là cộng đồng đang chứng kiến sự bùng nổ của các project recompilation như một dạng AI vibe coding. Điều đáng học hỏi là cách tiếp cận này kết hợp giữa nghệ thuật reverse-engineering và khoa học tính toán để phục hồi các tác phẩm kinh điển.
Lập trình viên nên đọc bài này để hiểu cuộc cách mạng tái biên dịch retro game đang trở thành sân chơi công nghệ mới đầy thách thức và sáng tạo.
Một chiến dịch malware đang sử dụng các GitHub repository được tối ưu hóa SEO để mạo danh các công ty phần mềm nổi tiếng, phát triển một information stealer tên Rapuncel. Kẻ tấn công tạo repository giả với tên gần giống LastPass Authenticator để dụ người dùng tải về. Rapuncel có khả năng thu thập dữ liệu nhạy cảm như password, cookie và thông tin tài khoản từ trình duyệt nạn nhân. Chiến dịch này cho thấy mối đe dọa ngày gia tăng khi kẻ tấn công lợi dụng uy tín GitHub để phân phối mã độc. Các lập trình viên nên kiểm tra kỹ source code và danh tác giả trước khi cài đặt extension từ repository không chính thức.
Lập trình viên nên đọc bài viết này để nhận biết mối đe dọa từ các kho giả mạo trên GitHub có thể đánh cắp thông tin nhạy cảm.
Nghiên cứu CTI của Vedant Bhalgama và Kavin Jindal đã phát hiện một chiến dịch phần mềm độc hại có liên quan tới Nga, được giấu trong hệ sinh thái mã nguồn mở của GitHub. Chiến dịch được đặt tên Operation RepoGhost và sử dụng các kho lưu trữ giả mạo hoặc đã bị xâm nhập để phân tán payload độc hại cho nhà phát triển. Các tệp độc hại thường được nhúng trong các file cấu hình hoặc script bản dựng, khiến chúng khó bị phát hiện bởi các công cụ quét thường dùng. Theo báo cáo, chiến dịch đã ảnh hưởng tới nhiều repository và tạo ra lượng lớn trafic độc hại từ các nguồn này. Bài học chính là cần tăng cường kiểm tra nguồn gốc và tính toàn vẹn của các phụ thuộc mã nguồn mở, đồng thời áp dụng xác thực hai yếu tố và giám sát thay đổi bất thường trong các kho GitHub.
Bài tiết lộ chiến dịch phần mềm độc hại Nga ẩn nấp trong hệ sinh thái mã nguồn mở GitHub giúp lập trình viên nhận diện và phòng thủ các cuộc tấn công tương tự.
Coreboot giờ đây có thể khởi tạo DRAM trên các SoC Intel Bay Trail không cần file nhị phân độc quyền nhờ công trình reverse-engineering của Mate Kukri. Dự án sử dụng SerialICE debugger và Unicorn Engine CPU emulator để phân tích DRAM initialization mà không có tài liệu từ vendor. Bay Trail, chip hơn 10 tuổi chủ yếu dùng trong Chromebook giá rẻ, chỉ là minh chứng cho kỹ thuật reverse-engineering có thể áp dụng rộng rãi. Fully blob-free setups vẫn cần hardware hỗ trợ Libreboot, vốn ngày càng khan hiếm trên thị trường.
Bài viết này cung cấp phương pháp reverse-engineering DRAM initialization giúp lập trình viên áp dụng cho các nền tảng phần cứng khác.
Một hacker đã exploit lỗi UDP overflow trên firmware của máy in Samsung C410W để chạy server Minecraft UCraft trực tiếp trên thiết bị. Mã khai thác và server đã được đăng trên GitHub nhưng chỉ hoạt động ổn định với model và firmware cụ thể đó.
Bài này cho thấy cách khai thác lỗi firmware để biến thiết bị IoT thành máy chủ game, mở ra hướng tiếp cận mới cho lập trình viên khi bảo mật và tận dụng phần cứng.
Microsoft đã gỡ bỏ công cụ WMIC (Windows Management Instrumentation Command-line) khỏi Windows 11 phiên bản 24H2, 25H2 và các bản beta phát hành tuần này do bị tội phạm mạng lợi dụng.
Lập trình viên nên đọc bài này để hiểu cách bảo mật hệ thống Windows có thể bị xâm nhập thông qua các công cụ như WMIC, giúp bạn cập nhật kiến thức về các biện pháp phòng ngừa và cách bảo vệ ứng dụng của mình khỏi các cuộc tấn công từ bên ngoài.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it