teuzero Posted July 23, 2023 Posted July 23, 2023 Então um cara me mandou um arquivo compilado .net feito em c#, mais ele afirma com toda certeza que não tem nada malicioso, ele só disse que tem um anti-decompiler e um form, usei jetBrains e tem um monte de lixo lá e como achar agulha no palheiro, porque eu nunca fiz analise de arquivo .net, cheguei abrir o xdbg e vi que ele usa CreateNamePipe, recebe dados de conexão com função recv, vi comparando todas teclas do teclado.No jetBrains vi uma parte usando socket mais só achei o ip 127.0.0.1. Se for possivel dar uma ajuda de como analisar um binario desse eu agradeço: WareProject.exe Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.