XWorm reversing
Az XWorm egy többcélú rosszindulatú programcsalád, amelyet általában RAT-ként használnak. A CERT.pl bejegyzése részletes elemzést és áttekintést tartalmaz a visszafejtési folyamatról. A bejegyzés jelentős része az elemzési folyamat igen részletes és technikai leírása, beleértve a kicsomagolást is – részletesebben, mint általában, mert .NET-reversing oktatóanyagként szolgál. A szakemberek jelzik, hogy a való világban a legtöbb esetben a kicsomagolást a sandbox-ok végzik, és ritkán kell aggódnunk a rosszindulatú programok kézi kicsomagolása miatt. Mindazonáltal a kézi kicsomagolás értékes része a rosszindulatú programok működésének mélyreható megértésének.