Hydra 1
Yetkin
- Katılım
- 5 Şubat 2024
- Mesajlar
- 552
- Makaleler
- 1
- Çözümler
- 3
- Beğeniler
- 212
Video:
Kaynak kodu:
ReverseMalwareChallange/B17Bomber at main · HydraDragonAntivirus/ReverseMalwareChallange Ana dosya Setup.exe'dir.
Öncelikle Sandboxie ortamında virüsü açıyoruz. Sonrasında C:\Sandbox klasöründe RarSFX klasörü oluşacak oradaki .exe'yi alıyoruz. Sonrasında Py2Decompiler.exe ile taratıyoruz B17 Bomber.exe dosyasını tada ana aplikasyonun kaynak kodu elimizde fakat virüslü kısmı değil. Virüslü kısmını bulmak için hangi packer ile paketlenmiş olduğunu bulmamız lazım. Ben onun üzerinde pek durmadım. Python 2.7 kullandığını görüyoruz ve ayrıca virüssüz kısım videonun çoğunda görülen ses çıkaran aplikasyon. Zarar verici şeyler ise o kadar dikkat çekici değil. Güvenli modda çalışıyor elbette ama bunu yapmak pek zor değil.
Kaynak kodu:
ReverseMalwareChallange/B17Bomber at main · HydraDragonAntivirus/ReverseMalwareChallange Ana dosya Setup.exe'dir.
Öncelikle Sandboxie ortamında virüsü açıyoruz. Sonrasında C:\Sandbox klasöründe RarSFX klasörü oluşacak oradaki .exe'yi alıyoruz. Sonrasında Py2Decompiler.exe ile taratıyoruz B17 Bomber.exe dosyasını tada ana aplikasyonun kaynak kodu elimizde fakat virüslü kısmı değil. Virüslü kısmını bulmak için hangi packer ile paketlenmiş olduğunu bulmamız lazım. Ben onun üzerinde pek durmadım. Python 2.7 kullandığını görüyoruz ve ayrıca virüssüz kısım videonun çoğunda görülen ses çıkaran aplikasyon. Zarar verici şeyler ise o kadar dikkat çekici değil. Güvenli modda çalışıyor elbette ama bunu yapmak pek zor değil.
Son düzenleyen: Moderatör: