Jump to content

Recommended Posts

Posted

Então um cara me mandou um arquivo compilado .net feito em c#, mais ele afirma com toda certeza que não tem nada malicioso, ele só disse que tem um anti-decompiler e um form, usei jetBrains e tem um monte de lixo lá e como achar agulha no palheiro, porque eu nunca fiz analise de arquivo .net, cheguei abrir o xdbg e vi que ele usa CreateNamePipe, recebe dados de conexão com função recv, vi comparando todas teclas do teclado.No jetBrains vi uma parte usando socket mais só achei o ip 127.0.0.1. Se for possivel dar uma ajuda de como analisar um binario desse eu agradeço:

WareProject.exe

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...