(25-07-2020, 03:58 PM)Newhak كتب : الموضوع جميل للنقاش جزاك الله خير
هذا شرح سريع لطريقة فك الملف المكتبي من خلال الملف التنفيذي دون الحاجة ل dll_loader ربما يستفد منه احد اعتذر جدا عن التصوير التعبان والله لايوجد لدي وقت احببت فقط ان يستفيدو اخوتنا هنا وال magic bytes في المرفقات
شرح الفك
بارك الله فيك اخي ابو البراء
اضافة صغيرة على شرحك ببرنامج x64dbg توجد خاصية Dll Entry فيتوقف المنقح على كل المكاتب ويتوقف على المكتبة المطلوبة هههه شو رأيك ؟