B17-Bomber virüsünün tersine mühendislikle çıkarılmış bir kaç kodun analizi

  • Konbuyu başlatan Admin
  • Başlangıç tarihi
A

Admin

Yönetici
Yönetici
Video:



Kaynak kodu:

Ana dosya Setup.exe'dir.
Öncelikle Sandboxie ortamında virüsü açıyoruz. Sonrasında C:\Sandbox klasöründe RarSFX klasörü oluşacak oradaki .exe'yi alıyoruz. Sonrasında Py2Decompiler.exe ile taratıyoruz B17 Bomber.exe dosyasını tada ana aplikasyonun kaynak kodu elimizde fakat virüslü kısmı değil. Virüslü kısmını bulmak için hangi packer ile paketlenmiş olduğunu...

 
Geri
Üst