Rozmowa z twórcą trojana
#1
Za niebezpiecznikiem:

Cytat: Właściciel analizowanego przez AVG trojana przemówił, kiedy Ci podpięli jego binarkę na debugger – ciekawa historia :-)

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Ciekawe, ciekawe. Myślałem, że to będzie coś w stylu przechwycenia e-maila z keyloggera.
Odpowiedz
#3
Też to już czytałem i powiem, że to musiało być ciekawe przeżycie. Szkoda, że taka krótka ta rozmowa, liczyłem z każdym zdaniem, iż rozwinie się akcja.
Windows 10/11 Home x64 + Hard_Configurator + Windows Defender + router z firewall
Odpowiedz
#4
Mnie zaskoczyło to że środowisko na którym debugowano tego trojana miała aktywne połączenie z internetem Grin
Odpowiedz
#5
To chyba OllyDbg? Smile
Odpowiedz
#6
Flash999

tak na to wygląda,bynajmniej rozmieszczenie tabel <!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
#7
Raczej IDA.
Odpowiedz
#8
IDA bardziej strukturalnie pokazuje wykonywanie instrukcji,no ale cóż ja tylko pozazdroszczę takiej wiedzy
Odpowiedz
#9
Nie wydaje mi się żeby amerykańskie (bo czeskie to już chyba nie jest) AVG korzystało z darmowego olly zamiast z IDY, branżowego number one.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości