Có gì mới?

Chào mừng bạn đến với diễn đàn Tui Học Web

Vui lòng đăng ký hoặc đăng nhập để sử dụng hết các tính năng của forum nhé!
  • Thông báo: Hiện tại do admin không có nhiều thời gian và không thể tiếp tục quản trị và maintain forum, do đó forum sẽ có dự định được đóng lại từ 06/2022, cảm ơn mọi người đã đồng hành cùng forum suốt thời gian vừa qua. Cảm ơn rất nhiều.

Yêu cầu Mình cần cần unpack phần mềm tạo browser

Yêu cầu unpack
Chào mọi người nhé !

Mình hiện đang cần unpack phần mềm tạo browser, link download bên dưới nhé :
Ồ, bạn chưa phải thành viên của forum Đăng nhập hoặc đăng ký ngay.

Mình có thử kiểm tra thì thấy các file dll rất quen thuộc của C# :

dl.png


Và khi chạy thì mình thấy sẽ có 2 process như hình dưới :

dump.png


process 1 thì extemeDumper detect được nó là .net
process 2 thì ko detect được

Flow chạy là mình chạy file kameleo.exe thì sẽ popup ra một form để login, nếu login thành công thì process 1 mới xuất hiện trong task manager.

Mình thử kiểm tra bằng Detect it easy thì cả 2 file đều báo như hình :


dete.png



dete2.png



Mình đang thắc mắc không biết là tất cả nó đang dùng C# hay C++ để viết hay là có cả 2 :)))

Hay là nó đang dùng cách nào (nhờ các bạn cao nhân chỉ giúp ) nó viết bằng C# rồi dùng một cái gì tạo vỏ bọc là C++(câu văn hơi chuối !) làm cho các tool detect ra sai :))

Nếu anh em nào có thời gian thì giải đáp giúp mình với nhé, hoặc có nhận unpack thì comment cho mình info với nhé.

Cảm ơn tất cả anh em !!!!!
 
Chỉnh sửa lần cuối:

macketoi0326

Trứng
Member
Tham gia
20 Tháng chín 2021
Bài viết
125
Điểm tương tác
47
Điểm
28
Unpack mà nó detect ra 1 đường mà nó ra 1 nẻo cũng có thể nhá.
Bình thường nhá bạn.

Mình suy đoán nó có thể packing bằng c++ (Có thể là nó ẩn code trong đó).
Hoặc đơn giản là nó viết bằng c++. Thế thôi
 
shape1
shape2
shape3
shape4
shape7
shape8
Bên trên