August 22, 2025Aug 22 Author comment_3139 8 hours ago, cambaz said: Sinirlenecek bir durum yok bir dump çıkardım pe section native olarak başarılı stringi ortaya çıktımı diye kontrol edecektim çünkü form1 için rika login textbox gibi stringler açığa çıktı bu bir unpack olmasada genel olarak stringlerin okunması malware keygen me ve auth analizleri için iş görüyor lütfen sizde kontrol edin hex editör yada notepad ile ve ek olarak bu tuts4you daki sürümü lütfen ona göre inceleyin https://dosya.co/p2sugd79qw4n/rikadump.exe.html yanlış anladınız sanırım sinirlenmedim zaten, ayrıca attığınız dosyada key stringinin kendisi veya geçerli key girildiğinde gelen mesaj hala yok, onun dışında alta geçerli key girildiğinde gelen mesajı bırakayım. Ayrıca bu halini analiz etseniz daha iyi olurdu çünkü tuts4you'da paylaştığım ilk dosya çok eskiyken en son paylaştığım da anti tamper içermiyordu, burada ise hem latest halini paylaştım hem de anti tamperli. Edited August 22, 2025Aug 22 by Fr0Mu Link to comment https://decodehub.org/topic/345-rika-net-deobfuscation-challenge-level-impossible/page/4/#findComment-3139 Share on other sites Share on Facebook {lang="reddit_text" Share on LinkedIn Share on Pinterest Share on X More sharing options... Share this post
August 22, 2025Aug 22 Founder comment_3146 7 hours ago, Fr0Mu said: yanlış anladınız sanırım sinirlenmedim zaten, ayrıca attığınız dosyada key stringinin kendisi veya geçerli key girildiğinde gelen mesaj hala yok, onun dışında alta geçerli key girildiğinde gelen mesajı bırakayım. Ayrıca bu halini analiz etseniz daha iyi olurdu çünkü tuts4you'da paylaştığım ilk dosya çok eskiyken en son paylaştığım da anti tamper içermiyordu, burada ise hem latest halini paylaştım hem de anti tamperli. AppData\Local\Temp\83312172-ff6f-449a-88f9-8bb80e83ffe6.dll bu nedir tam olarak infected olarak algılanıyor her açtığımızda farklı bir isimle oluşturuluyor PROFESSIONAL Link to comment https://decodehub.org/topic/345-rika-net-deobfuscation-challenge-level-impossible/page/4/#findComment-3146 Share on other sites Share on Facebook {lang="reddit_text" Share on LinkedIn Share on Pinterest Share on X More sharing options... Share this post
August 22, 2025Aug 22 Author comment_3153 1 hour ago, cambaz said: AppData\Local\Temp\83312172-ff6f-449a-88f9-8bb80e83ffe6.dll bu nedir tam olarak infected olarak algılanıyor her açtığımızda farklı bir isimle oluşturuluyor Anti tamper runtime Link to comment https://decodehub.org/topic/345-rika-net-deobfuscation-challenge-level-impossible/page/4/#findComment-3153 Share on other sites Share on Facebook {lang="reddit_text" Share on LinkedIn Share on Pinterest Share on X More sharing options... Share this post
Create an account or sign in to comment