#رمضانيات_dfir
2 رمضان - WER 🚫
ال WER او Windows Error Reporting هو artifact يسجل معلومات البرامج الي صار لها crash.هذي التقارير تنرسل ل Microsoft عشان يحللون المشكلة ليش صار crash للبرنامج, بس نقدر نستفيد منها ك DFIR Specialist في حالة أنه صار crash لبرنامج خبيث
#DFIR #BlueTeam
2 رمضان - WER 🚫
ال WER او Windows Error Reporting هو artifact يسجل معلومات البرامج الي صار لها crash.هذي التقارير تنرسل ل Microsoft عشان يحللون المشكلة ليش صار crash للبرنامج, بس نقدر نستفيد منها ك DFIR Specialist في حالة أنه صار crash لبرنامج خبيث
#DFIR #BlueTeam
سويت برنامج بسيط ب #Rust يصير له crash اول ما يشتغل عشان نجرب عليه. أول ما نشغل البرنامج بيصير له crash
وش ممكن يفيدك فيه ال WER artifact؟
واحدة من ال cases الي أستغلت عليها كان فيه malware مشغلة ال adversary و بعدين حذف الملف و ماكان فيه طريقة أرجعة. بس كان فيه مشكلة في الكود حقة فكان يصير له crash لما يحاول يشغله, فهنا قدرت أجيب معلومات عن هذا ال malware من ال WER
واحدة من ال cases الي أستغلت عليها كان فيه malware مشغلة ال adversary و بعدين حذف الملف و ماكان فيه طريقة أرجعة. بس كان فيه مشكلة في الكود حقة فكان يصير له crash لما يحاول يشغله, فهنا قدرت أجيب معلومات عن هذا ال malware من ال WER
جاري تحميل الاقتراحات...