ถอดรหัสเบื้องหลัง: Rich Header กับการตามรอยมัลแวร์อย่างชาญฉลาด
ถอดรหัสเบื้องหลัง: Rich Header กับการตามรอยมัลแวร์อย่างชาญฉลาด ในโลกของการวิเคราะห์มัลแวร์ รายละเอียดเล็กๆ น้อยๆ มักซ่อนความลับสำคัญไว้ และหนึ่งในสิ่งเหล่านั้นที่หลายคนมองข้ามไป คือส่วนที่เรียกว่า Rich Header ซึ่งอยู่ในไฟล์ปฏิบัติการ (PE file) ของ Windows จริงๆ แล้ว นี่คือขุมทรัพย์ข้อมูลที่สามารถนำไปใช้ระบุตัวตนและจัดกลุ่มมัลแวร์ได้อย่างน่าทึ่ง…