자유 게시판

껏보리야 보거라

2018.08.29 22:37

선달킹 조회:717 추천:3

껏보리야?

분석한 지인이 누군진 모르겠지만 암거도 모르면 닫으란다고,  내가 전한다고 전하거라.

ADMIN@CRACK.dll 이 파일만 분석해서 결론을 내린거 보니 아마추어 중에도 하짜바리 아마추어구나.

ADMIN@CRACK.dll 이 파일은 확장 파일일 뿐이야. 즉 깃털이고(__)

몸통인 SoftOrganizer.exe에서 Call 하면, ADMIN@CRACK.dll은, RegKey.ini 파일을 스캔해서 입력된 코드를 읽는 역할만 하는거구(__)

RegKey.ini 파일에는 가상으로 조합된 시리얼 키가 존재하고,

 

SoftOrganizer.exe 파일을 바이러스 토탈에서 검진하면 깨끗해.

그런데 SoftOrganizer.exe 파일을 실행하면, 바이러스 엔진에서 차단 후 삭제해버리지?

ADMIN@CRACK.DLL 파일을 호출하자면 이미 작업된 실행파일이고. 원본 파일은 ADMIN@CRACK.DLL 호출 못할테지 당연히

그것은 동작시 뿌리는 코드를 바이러스 엔진에서는 악성이라고 진단하는거야, 어떤 코드를 뿌리는지는 리버싱하면서 동작을 관찰하면 알겠지만.

ADMIN@CRACK 애칭을 사용하는 리버서가있고, 최고의 리버서야 분석하기가 만만치 않을거야. (FFF 보다 ADMIN-CRACK이 한수위)

 

그런데 한시간도 안되어서 결과물을 내놓은 지인은 엉터리임이 틀림없다.

이 문제를 공개적으로 검증들어가서 한국의 최고급 리버서들이 달라들어도 반나절은 걸릴거야.

그럴 시간도 없고, 그러고 싶지도 않고, 돈이 나오나 밥이나오나?(__)

나도 깊은 것은 몰라, 뚜따해야 아는 것이라서, 다만, 위험성이 높다는 것만 사실이야.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
8034 비너스걸님이 올려준 Toolbox v3.6 문제 [1] 꽃동산 769 03-17
8033 선생님 [2] 굴렁쇠 769 07-18
8032 체온계 [9] 홍낄똥 769 11-01
8031 PE용 월광보합(어트랙트) 나오면 대박같아요 [4] 좌파 769 03-20
8030 5월4일 빈자리 님께서 올려주신........... 하얀달 769 06-07
8029 [프로그램 삭제] IObit Uninstaller Pro v11.3.0.4 Full - ... [10] 易모地뗀思 769 02-13
8028 어제 고물 게이밍놋북 청소작업 했네요 [23] 입문자 769 12-14
8027 해돋이 [14] 메인보드 769 01-01
8026 중고 가격 질문입니다^^ [3] 빨간다라이 769 12-20
8025 처음으로 공개된 47.2m 누리호 완전체의 모습 [1] asklee 769 06-02
8024 촌에 갔다 이제 왔네요^^* [20] 선우 769 04-11
8023 토렌토 속도 [1] 마이종 769 02-23
8022 누가누가 잘하나 [3] hanco 769 09-01
8021 30분마다 컴에서 알람 [2] 달맞이꽃 769 07-03
8020 TrustedInstaller 권한 삭제 [28] 집앞의_큰 769 10-12
8019 cmd 나 배치파일 실행시 창 안보이게 [4] 퐁퐁2kg 769 09-01
8018 혹시 아시는분있을지몰라서 여쭈어봅니다 임플란트에관해서요 [9] 알파궁상 769 06-13
8017 어이~ 틀딱 멍뭉씨! 심심한데 우리 한 판 뜨면서 노는 건 ... [2] 둔갑술사_ 769 03-16
8016 mini10pe를 하려면 4개국어를.... [6] 현민지 769 12-16
8015 친구여, 이렇게 살아가세~~ [1] 무림거사 769 07-18
XE1.11.6 Layout1.4.8