Article expliquant les principales techniques de détection d’émulation utilisées par les malwares Windows, ainsi que des stratégies de contournement.
Recherche approfondie sur les techniques anti-émulation et leur contournement dans le contexte du Time Travel Debugging (TTD) en émulation système complète.
DLL utilisant des techniques de hooking pour contourner des protections anti-VM.
Série de vidéos pédagogiques présentant les mécanismes de détection de virtualisation et leurs implications dans l’analyse de malwares.