показал по базе Yara, что там сигнатуры XOR "http" и "Mozilla/5.0", т.е 80% того, что он отправляет запрос. Я просто хочу убедиться, что это просто легальный сервер, а не стиллер. Как мне можно расшифровать этот самый сервер?
На файле вроде никаких протекторов нет, только строки зашифрованы и всё
Отключи интернет и вруби wireshark
Я пробовал и без отключения через Fiddler. Либо там какие-то проверки стоят, не знаю, но запросов никаких не было
поставь antivir taskmanager, это под винду, там очень удобные инструменты есть, посмотришь какие порты открывает эта прога, на какие адреса стучится ну и сделаешь выводы
Обсуждают сегодня