May 12, 2020

Как убить EnigmaVB. {Reverse}

Привет мой маленький %username%! Сегодня я бы хотел показать как можно снять EnigmaVB, и легко реверснуть вашу мальвару, или что-то подобное.

Но для начала мы должны узнать что такое EnigmaVB.

Как говорит википедия "«Эни́гма» — переносная шифровальная машина, использовавшаяся для шифрования и дешифровани..." Что бл#ть?

Ладно простыми словами Enigma это такой протект, которым человек может накрыть свою программу чтобы плохой человек не смог её украсть себе. Но так как мы живем в 2077 году, мы сможем её снять буквально за 5 минут.

Для начала кидай нашу программу в DIE:

Окай как мы можем увидеть, наш билдер от NjRat накрыт "Enigma VirtualBox", просто бы человек уже бы сошёл с ума, и начал писать мальвары на питоне. Нооо мы с вами умнее, у нас есть dotnet )

Чтобы снять этот протект мы должны скачать "EnigmaVBUnpacker".

Давайте бросим этот наш билд в "EnigmaVBUnpacker", и посмотрим что будет.

эта санина не смогла узнать версию энигмы -____-

Теперь опять кинем в DIE:

Ура, мы смогли спасти мир от бубоной чумы! Теперь мы спокойно может реверсать this shit!

Ну а на этом все, вот такая маленькая статья. Но думаю многим она будет полезной!

Mini template: