자유 게시판

껏보리야 보거라

2018.08.29 22:37

선달킹 조회:717 추천:3

껏보리야?

분석한 지인이 누군진 모르겠지만 암거도 모르면 닫으란다고,  내가 전한다고 전하거라.

ADMIN@CRACK.dll 이 파일만 분석해서 결론을 내린거 보니 아마추어 중에도 하짜바리 아마추어구나.

ADMIN@CRACK.dll 이 파일은 확장 파일일 뿐이야. 즉 깃털이고(__)

몸통인 SoftOrganizer.exe에서 Call 하면, ADMIN@CRACK.dll은, RegKey.ini 파일을 스캔해서 입력된 코드를 읽는 역할만 하는거구(__)

RegKey.ini 파일에는 가상으로 조합된 시리얼 키가 존재하고,

 

SoftOrganizer.exe 파일을 바이러스 토탈에서 검진하면 깨끗해.

그런데 SoftOrganizer.exe 파일을 실행하면, 바이러스 엔진에서 차단 후 삭제해버리지?

ADMIN@CRACK.DLL 파일을 호출하자면 이미 작업된 실행파일이고. 원본 파일은 ADMIN@CRACK.DLL 호출 못할테지 당연히

그것은 동작시 뿌리는 코드를 바이러스 엔진에서는 악성이라고 진단하는거야, 어떤 코드를 뿌리는지는 리버싱하면서 동작을 관찰하면 알겠지만.

ADMIN@CRACK 애칭을 사용하는 리버서가있고, 최고의 리버서야 분석하기가 만만치 않을거야. (FFF 보다 ADMIN-CRACK이 한수위)

 

그런데 한시간도 안되어서 결과물을 내놓은 지인은 엉터리임이 틀림없다.

이 문제를 공개적으로 검증들어가서 한국의 최고급 리버서들이 달라들어도 반나절은 걸릴거야.

그럴 시간도 없고, 그러고 싶지도 않고, 돈이 나오나 밥이나오나?(__)

나도 깊은 것은 몰라, 뚜따해야 아는 것이라서, 다만, 위험성이 높다는 것만 사실이야.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
8054 설명절 잘 보내셨는지요............ 삐리리 771 02-02
8053 PE용 월광보합(어트랙트) 나오면 대박같아요 [4] 좌파 770 03-20
8052 PC용 명함 프로그램..추천 좀 부탁드립니다. [2] 멀더는외계 770 03-02
8051 최초공개! 미리보는 한국형발사체 누리호 발사 - 추가 [1] asklee 770 09-14
8050 두번째글: 휴~~ 컴퓨터구입이 이렇게 어려울줄이야~ [8] 4월10일 770 09-14
8049 큰 감사 ! 이 한 장의 스샷 [14] 신은 770 02-18
8048 옛날 PE 부팅 해보았네요 ㅋㅋㅋ [18] 선우 770 06-17
8047 산재처리에 대해서 잘 아시는분 계시나요? [8] closeup 770 04-06
8046 삼성 센스 NT-R40 노트북 기사회생 이야기 [1] joyleehk 770 11-11
8045 혹시 윈8.1 64비트 iso파일 소장하고 계신분 부탁드립니다 [2] 제비날다 770 02-19
8044 이런 거 있으면 좋겠네요 [3] ton3d 770 07-05
8043 비오는 현충일 [5] 둔갑술사_ 770 06-06
8042 봄비가 오니 생각나는 사람이 있네요 [5] #cortana# 770 03-10
8041 번호판 선호도 조사 참여하세요 [2] asklee 770 11-19
8040 #아프리카 최고봉 킬리만자로 산 비경 동영상입니다. [5] 무림거사 770 10-12
8039 버저 비터 asklee 770 11-14
8038 또 그날은 다가오는데 ..... [1] 클레멘타인 770 05-08
8037 레드스톤 프리뷰 빌드 14361 나왔네요 주니군주 770 06-09
8036 번이하면서 셀카봉 득템 ㅋ [2] 오호잉 770 09-22
8035 이날은 음력8월15일 추석 당일이었습니다. Star★Bros 770 09-13
XE1.11.6 Layout1.4.8