Hybrid-Analysis İle Detaylı (.exe) Malware Analizi / Black Turtle

Black Turtle

Adanmış Üye
28 Ocak 2015
6,614
35
Remote Admin
Merhaba arkadaşlar bu gün sizlere "Hybrid-Analysis" ile detaylı bir exe analizi yapıcaz.

NOT: Bu yapıcağımız analiz çıplak server analizidir. Yani hiç bir şekilde crypter ile şifrelenmemiştir.


Sitemiz : https://www.hybrid-analysis.com/

Bu analiz ediceğimiz program THT de konu olarak açılmıştı :)

Bakalım içinde neler varmış :)



Mause ile gösterdiğim yerler tehlikeli yerlerdir arkadaşlar. Zaten az çok anlamışsınızdır artık neyin nasıl olduğunu vs... :)

Çok basit bir işte olsa sizlere neyin ne olduğunu kısa bir şekilde anlatmak istedim. Hepinize teşekkürler, iyi forumlar :)






 

ByPerPer

Uzman üye
23 Mar 2018
1,986
95
İstanbul
Bazı programlar şifrelenmiş oluyor veya bu sitede tam olarak gözükmüyebiliyor. Bu yüzden her ihtimale karşı sanal pc de denemende fayda var.

SeNZeRo komutanımın paylaştığı konulardaki programların hepsini indirmek yerine tek bir program hepsini aynı işlemi yapabiliyormu?5-6 program kullanmak gerekirken tek bir program gayet güzel olur
 

Black Turtle

Adanmış Üye
28 Ocak 2015
6,614
35
Remote Admin
SeNZeRo komutanımın paylaştığı konulardaki programların hepsini indirmek yerine tek bir program hepsini aynı işlemi yapabiliyormu?5-6 program kullanmak gerekirken tek bir program gayet güzel olur

vt ve bu hybrid sitelerinden analiz yaptıktan sonra hala şüpheleniyorsan o zaman sanal pc ve programlar devreye girebilir. Yoksa gifte ki gibi bir programlar çıkıyorsa karşına %100 rattır :)
 

ByPerPer

Uzman üye
23 Mar 2018
1,986
95
İstanbul
vt ve bu hybrid sitelerinden analiz yaptıktan sonra hala şüpheleniyorsan o zaman sanal pc ve programlar devreye girebilir. Yoksa gifte ki gibi bir programlar çıkıyorsa karşına %100 rattır :)

Programlar indirmesem sadece sanal pcde denesem :) üşengeçliğin en üst düzeyi :)
Ha bide eğer sanal pcde denediysem sıkıntı yoksa ama vtdeki sonuçlar kötüyse ne yapcam :)
 

anonuser23532

Kıdemli Üye
9 Ara 2017
2,602
12
Programlar indirmesem sadece sanal pcde denesem :) üşengeçliğin en üst düzeyi :)
Ha bide eğer sanal pcde denediysem sıkıntı yoksa ama vtdeki sonuçlar kötüyse ne yapcam :)


CPU kullanımına , Kendisini nereye kopyaladığına , İnternet üzerinden yaptığı işlemlere (Mail , Socket Haberleşmesi vb.) vb. olaylara programsız bakmanız biraz zor hatta imkansıza yakın olacaktır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.