Просмотр полной версии : помогите расковырять exe
barkasik
31.03.2010, 12:47
прислали мне на почту троян в формате ехе.
чем можно расковырять его чтоб узнать куда отсылаются отчеты?
xor[jmp]
31.03.2010, 12:48
Тему не там создал, нужно в разделе "Реверсинг".
А по сабжу сниффер+ollydb.
Запускай на виртуалке, предварительно создав снимок системы.
Из сниферов советую smsniff как самый простой.
s0l_ir0n
31.03.2010, 21:39
советую файл выкладывать
Самое простое (можно даже без виртуалки):
Открой файл HEX-редактором и ищи адресс. Может придется для начала распакавать.
Можно на виртуалке через сниффер, разумеется так определится все скорее всего.
Ну а для ковыряние: OllyDbg
Зачем распаковывать? ТС'у надо узнать куда отправляются данные. Поможет только сниффер ;)
Посмотри в аски или юникоде, вдруг повезёт :)
про га ResHacker -очень проста разберешься
buxmanager
31.05.2010, 16:59
ТС, ну что разобрался?
neprovad
31.05.2010, 18:48
ТС'а протроянило походу пока "ковырял" файл, вот и не показывается
OllyDBG -> Show strings . Может повезет
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot