Malware obfuscator
mn cho e hỏi làm sao để dịch ngược được con virus này với ạ .
- e đã thử exeinfope, peid thì kết quả là không packed, nhưng khi lên virustotal.com thì lại có packer: UPolyX v0.5. không biết là nó có bị packed hay không?
- virus này e load vào IDA thì nó có rất nhiều hàm, không có graph-mode, không F5 được (chỉ có 1 hàm start là F5 được), nên gần như là e không có hướng nào để làm cả. Mong mọi người có ý tưởng nào giúp đỡ với ạ. e cảm ơn nhiều
Pass giải nén: infected
- e đã thử exeinfope, peid thì kết quả là không packed, nhưng khi lên virustotal.com thì lại có packer: UPolyX v0.5. không biết là nó có bị packed hay không?
- virus này e load vào IDA thì nó có rất nhiều hàm, không có graph-mode, không F5 được (chỉ có 1 hàm start là F5 được), nên gần như là e không có hướng nào để làm cả. Mong mọi người có ý tưởng nào giúp đỡ với ạ. e cảm ơn nhiều
Pass giải nén: infected