Fr0Mu 1 Posted August 22 Author Share Posted August 22 (edited) 8 hours ago, cambaz said: Sinirlenecek bir durum yok bir dump çıkardım pe section native olarak başarılı stringi ortaya çıktımı diye kontrol edecektim çünkü form1 için rika login textbox gibi stringler açığa çıktı bu bir unpack olmasada genel olarak stringlerin okunması malware keygen me ve auth analizleri için iş görüyor lütfen sizde kontrol edin hex editör yada notepad ile ve ek olarak bu tuts4you daki sürümü lütfen ona göre inceleyin https://dosya.co/p2sugd79qw4n/rikadump.exe.html yanlış anladınız sanırım sinirlenmedim zaten, ayrıca attığınız dosyada key stringinin kendisi veya geçerli key girildiğinde gelen mesaj hala yok, onun dışında alta geçerli key girildiğinde gelen mesajı bırakayım. Ayrıca bu halini analiz etseniz daha iyi olurdu çünkü tuts4you'da paylaştığım ilk dosya çok eskiyken en son paylaştığım da anti tamper içermiyordu, burada ise hem latest halini paylaştım hem de anti tamperli. Edited August 22 by Fr0Mu 1 Link to comment https://crackfrm.org/topic/345-rika-net-deobfuscation-challenge-level-impossible/page/4/#findComment-3139 Share on other sites More sharing options...
Founder cambaz 487 Posted August 22 Founder Share Posted August 22 7 hours ago, Fr0Mu said: yanlış anladınız sanırım sinirlenmedim zaten, ayrıca attığınız dosyada key stringinin kendisi veya geçerli key girildiğinde gelen mesaj hala yok, onun dışında alta geçerli key girildiğinde gelen mesajı bırakayım. Ayrıca bu halini analiz etseniz daha iyi olurdu çünkü tuts4you'da paylaştığım ilk dosya çok eskiyken en son paylaştığım da anti tamper içermiyordu, burada ise hem latest halini paylaştım hem de anti tamperli. AppData\Local\Temp\83312172-ff6f-449a-88f9-8bb80e83ffe6.dll bu nedir tam olarak infected olarak algılanıyor her açtığımızda farklı bir isimle oluşturuluyor Link to comment https://crackfrm.org/topic/345-rika-net-deobfuscation-challenge-level-impossible/page/4/#findComment-3146 Share on other sites More sharing options...
Fr0Mu 1 Posted August 22 Author Share Posted August 22 1 hour ago, cambaz said: AppData\Local\Temp\83312172-ff6f-449a-88f9-8bb80e83ffe6.dll bu nedir tam olarak infected olarak algılanıyor her açtığımızda farklı bir isimle oluşturuluyor Anti tamper runtime Link to comment https://crackfrm.org/topic/345-rika-net-deobfuscation-challenge-level-impossible/page/4/#findComment-3153 Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now