15-07-2022, 04:02 PM
سورس كود المالوير :
https://github.com/NightfallGT/Nitro-Ransomware
أوكي أول مانقرأ سورس كود المالوير راح نلاحظ أن البتون جالسه تكلم الفنكشن NitroVaild
زي مانشوف ان الفنكشن في الاين 13 يشوف اذا كان الريسبونس كود ماكان 404 يرجع ترو وراح يعطيك ال AES-256 Key طبعا تقدر تسوي لوكل سرفر وهوست وتتخطئ بكل سهولة أما الطريقه الثانية أنك
تحمل HTTP Debugger
الحين نشغل الديبقر وندوس Get Key
زي مانشوف الريكوست وصل تحت ريسبونس كود 404 حاليا راح نسوي له سبوف عن طريق الاوتو ربلي
وزي مانشوف رجع لنا ال كي
رابط المقال بالانقليزي في المديم :
https://medium.com/@Binm7md/bypassing-ni...96c64b4ae0
https://github.com/NightfallGT/Nitro-Ransomware
أوكي أول مانقرأ سورس كود المالوير راح نلاحظ أن البتون جالسه تكلم الفنكشن NitroVaild
زي مانشوف ان الفنكشن في الاين 13 يشوف اذا كان الريسبونس كود ماكان 404 يرجع ترو وراح يعطيك ال AES-256 Key طبعا تقدر تسوي لوكل سرفر وهوست وتتخطئ بكل سهولة أما الطريقه الثانية أنك
تحمل HTTP Debugger
الحين نشغل الديبقر وندوس Get Key
زي مانشوف الريكوست وصل تحت ريسبونس كود 404 حاليا راح نسوي له سبوف عن طريق الاوتو ربلي
وزي مانشوف رجع لنا ال كي
رابط المقال بالانقليزي في المديم :
https://medium.com/@Binm7md/bypassing-ni...96c64b4ae0