Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› unpacking TIBS packer |
Посл.ответ | Сообщение |
|
Создано: 22 сентября 2007 06:02 · Личное сообщение · #1 |
|
Создано: 22 сентября 2007 06:52 · Личное сообщение · #2 It's an analysis of the malware Peacomm.C aka StormWorm. It mainly focuses on extracting the native Peacomm.C code from the original crypted/packed code and all things that happens on this way, like: XOR + TEA decryption, TIBS unpacking, defeating Anti-Debugging code, files dropping, driver-code infection, VM-detection tricks and all the nasty things the rootkit-driver does. ----- may all your PUSHes be POPed! ![]() |
![]() |
eXeL@B —› Основной форум —› unpacking TIBS packer |