🔴 Malware Mondays Episode 01 - Identifying Malicious Activity in Process Monitor (ProcMon) Data

แชร์
ฝัง
  • เผยแพร่เมื่อ 3 เม.ย. 2024
  • Here it is, the inaugural episode of Malware Mondays! This series will provide a malicious artifact for you to analyze on Mondays, and a follow-on live stream on Friday to review that artifact. The goal will be to learn a specific tool, technique or a combination of the two. This weeks artifact can be found under the title of "MM01 - Analyzing ProcMon Data" at:
    www.thecyberyeti.com/malware-...
    This live stream will answer the analysis objectives and provide you with basic usage of ProcMon. If you're interested in seeing how I captured this data, make sure to check out this video for a "behind-the-scenes" look:
    • MM#01 - Behind the Sce...
    Cybersecurity, reverse engineering, malware analysis and ethical hacking content!
    🎓 Courses on Pluralsight 👉🏻 www.pluralsight.com/authors/j...
    🌶️ TH-cam 👉🏻 Like, Comment & Subscribe!
    🙏🏻 Support my work 👉🏻 / joshstroschein
    🌎 Follow me 👉🏻 / jstrosch , / joshstroschein
    ⚙️ Tinker with me on Github 👉🏻 github.com/jstrosch
    05:03 Livestream begins
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 25

  • @tar.gzip.malware
    @tar.gzip.malware 2 หลายเดือนก่อน +3

    Thanks for sharing this, you are a fantastic teacher! Looking forward for more content 🦾

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน

      Thank you so much for the kind words and the support through the super thanks! This is my first one and really means a lot :) If there is anything else I can do, don't hesitate to reach out.

  • @tar.gzip.malware
    @tar.gzip.malware 2 หลายเดือนก่อน +4

    Thanks for sharing, your effort is very appreciated!

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน +1

      You're very welcome, glad to hear you enjoyed it!

  • @bluebadgersec
    @bluebadgersec หลายเดือนก่อน

    Awesome! Please, please continue the series!

  • @md.mahimbinfirojavi9676
    @md.mahimbinfirojavi9676 24 วันที่ผ่านมา

    Wonderful content. Thanks, your explanations are very easy to understand. Keep it up please :)

  • @Hartley94
    @Hartley94 2 หลายเดือนก่อน +3

    Thanks for another insight ❤.

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน +1

      You are so welcome

  • @PygArguss
    @PygArguss 2 หลายเดือนก่อน +2

    +1 for the liquid dnb at the beginning

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน +1

      Thanks! I have no real system to picking the music other than I think it sounds good :)

  • @cyber_chrisp
    @cyber_chrisp 2 หลายเดือนก่อน +2

    Great work!

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน +1

      Thanks!

  • @Manavetri
    @Manavetri หลายเดือนก่อน +1

    Brilliant content !!

    • @jstrosch
      @jstrosch  หลายเดือนก่อน

      Thank you :)

  • @Cochise85
    @Cochise85 17 วันที่ผ่านมา

    Great stuff 👍

  • @johnnywilliams2641
    @johnnywilliams2641 2 หลายเดือนก่อน +3

    awesome

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน +1

      Thank you :)

  • @user-ik5fk6qn4z
    @user-ik5fk6qn4z 2 หลายเดือนก่อน +1

    In the command line for Conhost.exe (3804) what does the parameter "0xffffffff -ForceV1" signify?

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน

      Here's a great answer on LinkedIn from a colleague - www.linkedin.com/posts/ryanjchapman_dfir-blueteam-cybersecurity-activity-7057458353047801857-_BVK/. This should answer your question!

  • @user-wf3to8uw1m
    @user-wf3to8uw1m 10 วันที่ผ่านมา +1

    great content but it is difficult to follow without known the passowrd to unzip the pcap.What is the password to unzip the pcap?

    • @jstrosch
      @jstrosch  2 วันที่ผ่านมา

      It's posted on the website where you download it - thecyberyeti

  • @ghibbster
    @ghibbster 2 หลายเดือนก่อน +2

    is there any way to spot process injection in procmon logs? @jstrosch

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน +2

      Not that I'm aware of with ProcMon. I've looked/asked around a bit and nothing has come up. If you do find something please let me know, I'd be happy to make a video out of it!

    • @ghibbster
      @ghibbster 2 หลายเดือนก่อน +2

      @@jstrosch never mind, I extensively looked for an answer in my past without any success ... probably there is no means at all.
      Edit: Thanks btw

    • @jstrosch
      @jstrosch  2 หลายเดือนก่อน +1

      @@ghibbster Good to know we're at least finding the same lack of results... thanks for the update!