![]() |
помогите расковырять exe
прислали мне на почту троян в формате ехе.
чем можно расковырять его чтоб узнать куда отсылаются отчеты? |
Тему не там создал, нужно в разделе "Реверсинг".
А по сабжу сниффер+ollydb. |
Запускай на виртуалке, предварительно создав снимок системы.
Из сниферов советую smsniff как самый простой. |
советую файл выкладывать
|
Самое простое (можно даже без виртуалки):
Открой файл HEX-редактором и ищи адресс. Может придется для начала распакавать. Можно на виртуалке через сниффер, разумеется так определится все скорее всего. Ну а для ковыряние: OllyDbg |
Зачем распаковывать? ТС'у надо узнать куда отправляются данные. Поможет только сниффер ;)
|
Посмотри в аски или юникоде, вдруг повезёт :)
|
про га ResHacker -очень проста разберешься
|
ТС, ну что разобрался?
|
ТС'а протроянило походу пока "ковырял" файл, вот и не показывается
|
| Время: 08:55 |