تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
Bypassing Nitro Ransomware
#1
سورس كود المالوير :
https://github.com/NightfallGT/Nitro-Ransomware
أوكي أول مانقرأ سورس كود المالوير راح نلاحظ أن البتون جالسه تكلم الفنكشن NitroVaild
[صورة مرفقة: image.png]
[صورة مرفقة: image.png]

زي مانشوف ان الفنكشن في الاين 13 يشوف اذا كان الريسبونس كود ماكان 404 يرجع ترو وراح يعطيك ال AES-256 Key طبعا تقدر تسوي لوكل سرفر وهوست وتتخطئ بكل سهولة أما الطريقه الثانية أنك
تحمل HTTP Debugger
[صورة مرفقة: 1*GrbPOWf4zlp9d-gsDHVyJg.png]
الحين نشغل الديبقر وندوس Get Key
[صورة مرفقة: 1*voi3q0YzLzb5X_kYEMra8w.png]
زي مانشوف الريكوست وصل تحت ريسبونس كود 404 حاليا راح نسوي له سبوف عن طريق الاوتو ربلي
[صورة مرفقة: 1*M1wWjC-Q7poVNMPxwlWEQg.png]
[صورة مرفقة: 1*M1wWjC-Q7poVNMPxwlWEQg.png]
[صورة مرفقة: 1*v1GLuIPX1lt1h8xQshDIsA.png]
[صورة مرفقة: 1*rQ7aQisNeFWItn4g2tRU5Q.png]
[صورة مرفقة: 1*KLuitv6GdMi_8uvarU5_Sg.png]
وزي مانشوف رجع لنا ال كي Smile
رابط المقال بالانقليزي في المديم :
https://medium.com/@Binm7md/bypassing-ni...96c64b4ae0
أعضاء أعجبوا بهذه المشاركة : Untold , the9am3 , MountLegacy , rce3033 , Cyperior
#2
جميل جدا
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 4 ) ضيف كريم