وعليكم السلام
للاسف لدي لدي اي خبرة مع الدوت نت ونعم هذه الحماية عنيدة بعد ان قرأت عنها
على العموم المهندس العكسي Antonio 's4tan' Parata لديه مقالة ممتازة يشرح فيها التخلص من هذه الحماية من اجل تحليل البرنامج الخبيث Ploutus.D
رابط المقالة
اترك النقاش الان لمن لدية خبرة مع الدوت نت
للاسف لدي لدي اي خبرة مع الدوت نت ونعم هذه الحماية عنيدة بعد ان قرأت عنها
على العموم المهندس العكسي Antonio 's4tan' Parata لديه مقالة ممتازة يشرح فيها التخلص من هذه الحماية من اجل تحليل البرنامج الخبيث Ploutus.D
إقتباس :Ploutus.D is also protected with an obfuscator which encrypts the method bodies and decrypts them only when necessary. The protector used is .NET Reactor ([7]) as also pointed out in a presentation by Karspersky ([8]). This particular protection is called NecroBit Protection
رابط المقالة
http://antonioparata.blogspot.com/2018/02/analyzing-nasty-net-protection-of.html
اترك النقاش الان لمن لدية خبرة مع الدوت نت
سبحان الله وبحمده، سبحان الله العظيم