Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko192
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
iksDe2137
iksDe2137

iksDe2137

Dołączył 8 lat i 7 mies. temu
  • Obserwuj
  • Akcje 486
  • Znaleziska 19
  • Mikroblog 467
  • Obserwujący 0
  • Obserwowane 0
iksDe2137
iksDe2137
iksDe2137 19.07.2017, 18:26:05
  • 3
ej radek nawalony brzmi jak bonus bgc xD
#danielmagical
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137 15.07.2017, 20:15:24
  • 33
#danielmagical
iksDe2137 - #danielmagical

źródło: comment_eHn3KyaF5spgYuaRqM5Pxoe5TlS3tCEs.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137 27.06.2017, 17:11:22
  • 2
Astrologowie ogłaszają tydzień ransomware, populacja chcących kupić bitcoin zwiększa się

https://sekurak.pl/petya-ransoware-zbiera-zniwo-na-calym-swiecie-moze-byc-gorzej-niz-z-wannacry/


#bitcoin
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137 24.06.2017, 21:52:50
  • 2
ta rozmowa
#mahonek
iksDe2137 - ta rozmowa
#mahonek

źródło: comment_TwG7f3Zrep7G3A9fjnXqYPWHb4OdybLh.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137 24.06.2017, 20:54:31
  • 4
#danielmagical
iksDe2137 - #danielmagical

źródło: comment_aSMPfFwrsNTqzIPH0ddIb59GBETx2CQS.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137 23.06.2017, 19:18:15
  • 11
Pomijam kwestie typu wątki chodzące w tle, dekompresje GZip i takie p--------o, nie mam już piwa to chyba by było na tyle.

Trza coś streama poogladać


#danielmagical #ruchamcizone
iksDe2137 - Pomijam kwestie typu wątki chodzące w tle, dekompresje GZip i takie p----...

źródło: comment_qfINQsyXbAX2QtJ8tUWBANnsCxViCeG1.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

printf
printf
23.06.2017, 19:47:45
  • 1
@iksDe2137: żeby go dojechać trzeba by dostać info z dyndns bo pewnie pospinał z tym jakiegoś vps'a
  • Odpowiedz
iksDe2137
iksDe2137
iksDe2137 23.06.2017, 18:42:19
  • 3
Wyeksportowane pliki (szczegóły w poprzednim wpisie):
http://www42.zippyshare.com/v/ncrIXoFt/file.html

#danielmagical
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

J.....n
J.....n
konto usunięte 23.06.2017, 18:53:58
  • 1
@iksDe2137:
to za pomocą js i kontrolek activex modyfikuje rejestr?
I jeszcze ma zahardkodowaną scieżkę "C:\Users\Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft.exe"

Trzeba wejść na zainfekowaną stronę internet explolerem aby to zadziałało?
  • Odpowiedz
iksDe2137
iksDe2137
iksDe2137
Autor
23.06.2017, 18:56:02
  • 2
@Jojne_Zimmerman: http://cybernecik.pl/wlaczamy-lub-wylaczamy-windows-script-host/
  • Odpowiedz
iksDe2137
iksDe2137
iksDe2137 23.06.2017, 18:34:14
  • 5
dalej mamy rozpakowanie i uruchomienie kilku plików odpowiednio zakodowanych jako base64, robi się coraz ciekawiej :D
#danielmagical
iksDe2137 - dalej mamy rozpakowanie i uruchomienie kilku plików odpowiednio zakodowan...

źródło: comment_op2WpUSQyzC13JZJcW07LQbNRjvhEDKH.jpg

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137
Autor
23.06.2017, 18:39:57
  • 1
zaraz bedzie update ( ͡° ͜ʖ ͡°)
  • Odpowiedz
J.....n
J.....n
konto usunięte 23.06.2017, 18:41:26
  • 1
@iksDe2137: zawołaj jak będzie coś nowego
  • Odpowiedz
iksDe2137
iksDe2137
iksDe2137 23.06.2017, 18:17:47
  • 2
( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡
iksDe2137 - ( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)( ͡° ͜ʖ...

źródło: comment_jCDRe4zj7qFjnvLKXqBZ40y6dgnEGaYT.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137 23.06.2017, 18:02:51
  • 1
Kod mieści się w jednej klasie, po wstępnej deobfuskacji:
http://wklej.org/id/3207468/

( ͡° ͜ʖ ͡°)( ͡° ͜ʖ ͡°)


#danielmagical
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137
Autor
23.06.2017, 18:07:34
  • 0
https://github.com/0xd4d/de4dot
  • Odpowiedz
Dante_Veil
Dante_Veil
23.06.2017, 18:08:06
  • 0
@iksDe2137: Ok nvm znalazlem jetbrains ( ͡° ͜ʖ ͡°)
  • Odpowiedz
iksDe2137
iksDe2137
iksDe2137 23.06.2017, 17:48:05
  • 10
Rozkminilem troche ten kod wirusa co wrzucaliscie, oto progress:

Kod napisany w .NET, poniżej wyodrębniona przeze mnie dll'ka:
*http://www16.zippyshare.com/v/Vy3CZqvc/file.html

Kod zaciemniony, ale można przystąpić do jego analizy, np programem
iksDe2137 - Rozkminilem troche ten kod wirusa co wrzucaliscie, oto progress:

Kod n...

źródło: comment_hXgyVXLhxnEw8KtRVIeBUnPhOjVKkKju.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

printf
printf
23.06.2017, 18:35:10
  • 0
@iksDe2137: przejechałem to de4dot i jest troche bardziej czysto ale jeszcze nie idealnie :/
  • Odpowiedz
printf
printf
23.06.2017, 18:43:54
  • 0
@iksDe2137: ( ͡° ͜ʖ ͡°)
printf - @iksDe2137: ( ͡° ͜ʖ ͡°)

źródło: comment_eogyFOWZlprdV4W8Jy0WXrpm6SAGNKAQ.jpg

Pobierz
  • Odpowiedz
iksDe2137
iksDe2137
iksDe2137 17.06.2017, 20:04:28
  • 3
'dlatego twoją se pożyczyłem' XD
#danielmagical
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

iksDe2137
iksDe2137
iksDe2137 17.06.2017, 15:09:00
  • 7
jakby się tak zastanowić to łoboda ma algorytm prosty niczym ten biedronki
#danielmagical
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

s.....e
s.....e
konto usunięte 17.06.2017, 17:34:22
  • 0
@iksDe2137: If donejt = true then RUCHAM CI ZONE else WYSYŁAĆ DONEJTY BO WAM WYRUCHAM ZONY
  • Odpowiedz
  • <
  • 1
  • 11
  • 12
  • 13
  • 14
  • Strona 14 z 14
  • >

Osiągnięcia

  • Rocznica
    od 17.06.2022

    Rocznica
  • Mikroblogger
    od 12.08.2017

    Mikroblogger

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking