Когда анализируешь малварь в результатах тулов выходит очень много шума будь то анализ регистры или анализ процессов.
Как можно исключить нормальную активность Windows?
Как можно исключить нормальную активность Windows?
есть ли полный список хешов вайтлист процессов? или как можно создать?процесс из вайтлиста
Там просто по путям исключение, а не по хешам. Если хочеш быть уверен, что сам файл не подменили - проверяй подпись.есть ли полный список хешов вайтлист процессов? или как можно создать?
а как думаешь насчет идеи чтоб сделать хеш этих процессов и проверять относительно их(так будет быстрее)?Там просто по путям исключение, а не по хешам