Fick ett virusdokument, koden postad här. KNÄCKT

C, C++, Pascal, Assembly, Raspberry, Java, Matlab, Python, BASIC, SQL, PHP, etc.
Användarvisningsbild
netrunner
Inlägg: 5510
Blev medlem: 4 februari 2005, 12:26:05
Ort: 127.0.0.1

Re: Fick ett virusdokument, koden postad här. KNÄCKT

Inlägg av netrunner »

Det är gratis att tanka ner olika virtuella maskiner från MS för att tex testa hur din hemsida ser ut i en annan version av IE. Dock är den spärrad till 60 eller 90 dagar.

Om du sparar undan originalet så kan alltid ta en kopia på filen och starta på nytt. Kanske går det att göra något liknande med Office.

Om du installerar wireshark på din dator så kan du ganska lätt se vart viruset "ringer hem" och vilken data som den skickar. Fördelen är att den virtuella maskinen är så pass ren att du inte massa skräp trafik med.

Det här är kanske inte den bästa beskrivningen men den förklarar ungefär:
http://www.download3k.com/articles/How- ... er-V-00770
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 45176
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Fick ett virusdokument, koden postad här. KNÄCKT

Inlägg av TomasL »

Jo, jag har funderat på att installera demon i VM.
Dock tror jag att det funkar lika bra att extrahera hela vbs-scriptet, via några ytterligare strängar, och avkoda det manuellt.
Det verkar som att scriptet i sig är tämligen obfuskerat också.
Skriv svar