Друзья, всех приветствую! Это третья часть нашего “пывна” Сегодня будем изучать работу Stack2.exe (скачать можно ТУТ).

Stack2​

Начнем мы, как обычно, со статического анализа. Запускаем GHIDRA:

Закидываем “бинарь” в проект и нажимаем на Code Browser:

Анализируем…

Получаем декомпилированный код. Обращаем внимание на переменную “local_14”. Ей присваивается значение переменной окружения “GREENIE”. Далее идет проверка. Если переменная…

Подробнее

​Форум информационной безопасности – Codeby.net

Read More

Ваша реакция?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x