• XSS.stack #1 – первый литературный журнал от юзеров форума

MBAM base

higaru

HDD-drive
Пользователь
Регистрация
30.01.2012
Сообщения
47
Реакции
9
http://www.sendspace.com/file/wo0039

25 Мб юмора от создателей malware bytes antimalware. Особо доставляют DIR, GUID, VERSION, PESECTION и тд=) приятного вечера ))

Чтобы привнести немного технологичности в пост:

База запаковано с помощью zlib и пошифрована с помощью advapi32!CryptEncrypt (конкретного провайдера не смотрел) по вшитому ключу.
Чтобы быстро распаковать базу - ищем в mbamcore.dll по строкам inflate/deflate, находим функцию где они юзаются, там один цикл, смотрим где выход (там проверка ebp с 1), после цикла ставим
бряк и смотрим в eax, там указатель на буфер с расшифрованной базой.
 
хех хотел бы увидеть это удовлетворенное лицо авера, добавляющего очередной хэш в базу, и с чувством выполненного долга уходящего с работы домой :D
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх