ΠΠ°ΡΠΈΡΠΈΡΡ: Π°Π½Π°Π»ΠΈΠ· exe ΡΠ°ΠΉΠ»Π°. ΠΡΠΆΠ½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΡΡΠ΅Π±Π½ΠΎΠ΅ Π·Π°Π΄Π°Π½ΠΈΠ΅ ΠΏΠΎ Π°Π½Π°Π»ΠΈΠ·Ρ ΠΏΠΎΠ΄ΠΎΠ·ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ .exe ΡΠ°ΠΉΠ»Π° (Sample-1.exe). ΠΡΠΎΠ²Π΅ΡΡΠΈ Π΄Π²Π° Π²ΠΈΠ΄Π° Π°Π½Π°Π»ΠΈΠ·Π°: ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΡΡΡΠΊΡΡΡΡ ΡΠ°ΠΉΠ»Π°, Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠΈ, ΡΡΡΠΎΠΊΠΈ, ΠΊΠΎΠ΄ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· Π·Π°ΠΏΡΡΡΠΈΡΡ ΡΠ°ΠΉΠ» ΠΈ Π½Π°Π±Π»ΡΠ΄Π°ΡΡ Π·Π° Π΅Π³ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ (ΠΏΡΠΎΡΠ΅ΡΡΡ, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ ΡΠ΅Π΅ΡΡΡΠ°, ΡΠ΅ΡΡ). ΠΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ ΠΊΠ°ΠΊΠΎΠ΅ Ρ Π½Π΅Π³ΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ. ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΎΠΏΠΈΡΠ°ΡΡ ΡΠΏΠΎΡΠΎΠ±Ρ Π·Π°ΡΠΈΡΡ ΠΎΡ ΡΠ°ΠΊΠΎΠΉ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ. ΠΏΡΠΎΠ²Π΅ΡΡΠΈ ΡΠ΅ΡΠ΅Π·: PeStudio IDA Pro Dependency Walker Process Hacker / Process Explorer RegShot Wireshark. ΠΡΠΆΠ½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΡΡΠ΅Π±Π½ΠΎΠ΅ Π·Π°Π΄Π°Π½ΠΈΠ΅ ΠΏΠΎ Π°Π½Π°Π»ΠΈΠ·Ρ ΠΏΠΎΠ΄ΠΎΠ·ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ .exe ΡΠ°ΠΉΠ»Π° (Sample-1.exe). ΠΡΠΎΠ²Π΅ΡΡΠΈ Π΄Π²Π° Π²ΠΈΠ΄Π° Π°Π½Π°Π»ΠΈΠ·Π°: ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΡΡΡΠΊΡΡΡΡ ΡΠ°ΠΉΠ»Π°, Π±ΠΈΠ±Π»ΠΈΠΎΡΠ΅ΠΊΠΈ, ΡΡΡΠΎΠΊΠΈ, ΠΊΠΎΠ΄ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· Π·Π°ΠΏΡΡΡΠΈΡΡ ΡΠ°ΠΉΠ» ΠΈ Π½Π°Π±Π»ΡΠ΄Π°ΡΡ Π·Π° Π΅Π³ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ (ΠΏΡΠΎΡΠ΅ΡΡΡ, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ ΡΠ΅Π΅ΡΡΡΠ°, ΡΠ΅ΡΡ). ΠΠΏΡΠ΅Π΄Π΅Π»ΠΈΡΡ ΠΊΠ°ΠΊΠΎΠ΅ Ρ Π½Π΅Π³ΠΎ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ. ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΎΠΏΠΈΡΠ°ΡΡ ΡΠΏΠΎΡΠΎΠ±Ρ Π·Π°ΡΠΈΡΡ ΠΎΡ ΡΠ°ΠΊΠΎΠΉ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ. ΠΏΡΠΎΠ²Π΅ΡΡΠΈ ΡΠ΅ΡΠ΅Π·: PeStudio IDA Pro Dependency Walker Process Hacker / Process Explorer RegShot Wireshark.