.exe Entschlüsseln

08/17/2015 22:04 tolio#16
dann pn pls
08/17/2015 22:30 RatexIndex#17
Quote:
Originally Posted by tolio View Post
dann pn pls
Hast PN bekommen schon was raus gefunden ?
08/17/2015 23:49 tolio#18
vm war nicht rdy wegen win10 update, ich schau nachher mal rein, kann aber nix versprechen.
08/17/2015 23:51 W_E_L_C_O_M_E#19
Es gab mal für wenige Stunden einen decompiler für CE Trainer. Es ist möglich, ich weiß nur nicht ob das bei jeder .exe geht.
08/18/2015 04:03 tolio#20
also vorab, folgende assembly wird geladen, ich denke da muss man nicht mehr zu sagen:
Quote:
{SteamFileStealerExtreme, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null}
weil da jemand ganze arbeit beim obfuscaten geleistet hat hab ich mal per reflection nen paar informationen gesammelt, folgendes sind die enthaltenen member, teilweise ohne namen, aber auch diese sachen sprechen für sich:

wenn man jetzt dran kommen will wo die daten hingehen muss man das ding entweder ausführen oder komplett reversen.

€dit: nachtrag, ist mit ConfuserEx gepackt oder zumindest auf dessen basis, denn die eingefügten klassen zum entpacken der methodenkörper tragen die selben namen. (DataType, LzmaDecoder,...)
08/18/2015 07:49 _Roman_#21
Quote:
Originally Posted by tolio View Post
also vorab, folgende assembly wird geladen, ich denke da muss man nicht mehr zu sagen:


weil da jemand ganze arbeit beim obfuscaten geleistet hat hab ich mal per reflection nen paar informationen gesammelt, folgendes sind die enthaltenen member, teilweise ohne namen, aber auch diese sachen sprechen für sich:

wenn man jetzt dran kommen will wo die daten hingehen muss man das ding entweder ausführen oder komplett reversen.

€dit: nachtrag, ist mit ConfuserEx gepackt oder zumindest auf dessen basis, denn die eingefügten klassen zum entpacken der methodenkörper tragen die selben namen. (DataType, LzmaDecoder,...)
Ich hab jetzt hier mal bisschen mitgelesen und mal rein aus Interesse, was genau spricht da für sich? Also sowohl im ersten Teil als auch im Zweiten. Kann daraus jetzt nicht wirklich was ableiten, was in Verbindung mit Viren steht.
08/18/2015 08:00 tolio#22
Quote:
Originally Posted by _Roman_ View Post
Ich hab jetzt hier mal bisschen mitgelesen und mal rein aus Interesse, was genau spricht da für sich? Also sowohl im ersten Teil als auch im Zweiten. Kann daraus jetzt nicht wirklich was ableiten, was in Verbindung mit Viren steht.
naja gut, der assemblyname ist: SteamFileStealerExtreme und das ist dieses produkt hier: [Only registered and activated users can see links. Click Here To Register...] , das sollte eigendlich für sich sprechen und wenn dann noch jemand confuser drüber laufen lässt braucht man nicht mehr viel fantasie um zu merken das da jemand etwas verstecken will ;)
08/18/2015 08:59 RatexIndex#23
Danke für die Informationen ;)
War sehr Hilfreich das Du dir die Mühe gemacht hast. Habe auch über whois seinen namen und alles weitere raus gefunden Anschliesent noch sein Facebook Profil Entdeckt 12 Jahre altes Kind Trade Banned des öfteren usw.

Meinste ein 12-15 Jähriger könnte sowas erstellen ?
08/18/2015 09:11 tolio#24
hm naja das kann man da auf der seite kaufen, das wird auch ein junger mensch schaffen. und confuser kann man warscheinlich auch mit drag n drop bedienen
08/18/2015 09:14 lennihsv#25
Quote:
Originally Posted by RatexIndex View Post
Danke für die Informationen ;)
War sehr Hilfreich das Du dir die Mühe gemacht hast. Habe auch über whois seinen namen und alles weitere raus gefunden Anschliesent noch sein Facebook Profil Entdeckt 12 Jahre altes Kind Trade Banned des öfteren usw.

Meinste ein 12-15 Jähriger könnte sowas erstellen ?
Copy & Paste
08/18/2015 09:34 Ares#26
Für Dateien unter 8 MB kannst du übrigens auch testweise mal [Only registered and activated users can see links. Click Here To Register...] verwenden.
08/18/2015 09:57 Error-404#27
Quote:
Originally Posted by RatexIndex View Post
Danke für die Informationen ;)
War sehr Hilfreich das Du dir die Mühe gemacht hast. Habe auch über whois seinen namen und alles weitere raus gefunden Anschliesent noch sein Facebook Profil Entdeckt 12 Jahre altes Kind Trade Banned des öfteren usw.

Meinste ein 12-15 Jähriger könnte sowas erstellen ?
Den SteamStealerExtreme (alter Name) konnte man sich für 20 USD kaufen.
08/18/2015 11:25 AllCowsAreBurgers#28
Schieb mal die exe rüber, vll lässt sich da was machen.
08/19/2015 10:56 RatexIndex#29
Quote:
Originally Posted by AllCowsAreBurgers View Post
Schieb mal die exe rüber, vll lässt sich da was machen.
Habe schon alle Notwendigen Informationen dennoch Danke fürs Interesse.
Und Danke nochmals allen die Kommentare Hinterlassen haben ;)

#Closerequest Send