YARA unknown stable yara
HKTL_NET_GUID_k8fly [malware]
Detects c# red/black-team tools via typelibguid
Detection Logic
(uint16(0) == 0x5A4D and uint32(uint32(0x3C)) == 0x00004550) and any of them Field Validations
Loading…
Comments (0)
Loading comments...