malware-analiz-ortami.md — bleadow
## Güvenli Analiz Ortamı
Malware analizi için izole bir ortam şarttır. VMware veya VirtualBox üzerinde Windows Sandbox kurulumu önerilir.
## Statik Analiz Araçları
▸Ghidra: NSA'nın açık kaynak reverse engineering aracı
▸IDA Pro: Endüstri standardı disassembler
▸PE-bear: PE dosya analizi
▸strings: Basit string çıkarma
## Dinamik Analiz
# Process Monitor ile API çağrılarını izle
# Wireshark ile ağ trafiğini yakala
# x64dbg ile breakpoint koy ve adım adım ilerle