BinText ile Basit Statik Analiz // CassPort //ENİGMA KULÜBÜ

CassPort

Uzman üye
31 Ara 2015
1,590
38
root@cass:~#
Merhaba TurkHackTeam ailesi bugün sizlere BinText ile Statik Analiz yapmayı göstereceğim. Umarım verdiğim bilgiler sizler için yararlı olur.​


THSe2J.png


BinText

Analiz 2 yolla yapılır bunlardan birisi statik analizdir. BinText bir statik analiz programıdır. Analizini yapacağımız programın string değerlerine rahatlıkla ulaşabileceğimiz bu program UNICODE, ASCII ve Kaynak dizelerini bulmamızı da sağlar. Hızlı ve bir o kadar da güçlü olan bu program basit statik analiz yaparak programın içerisinde zararlı parti yazılımı olup olmadığını birkaç küçük aramayla gösterir.

H5GOf7.png


İlk olarak Darkcomet üzerinden bir virüs oluşturalım

24Nufo.gif


Evet virüsümüz hazır.

H5GOf7.png


Şimdi bu oluşturduğumuz virüsü BinText programına sürükleyip bırakalım.

hxhPis.gif


H5GOf7.png


Şimdi birkaç kelime ile analizi yapmaya başlayalım.

04eskV.gif


Basit bir şekilde programımızın analizini yaptık.

H5GOf7.png


İPUCU

DarkComet programı üzerinden oluşturulan programlarda özellikler bölümüne gelince "Remote Service Application" yazar burdan bile bunun malware olduğunu anlayabilirsiniz.

XSBQj4.gif


THSe2J.png


Konum bu kadardı arkadaşlar buraya kadar okuduysanız ve bilgilendiyseniz ne mutlu bana diğer konularımda görüşmek üzere.

rb1Nx9.gif
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.