Selamat datang di Blog Haekal Fikri

Cara Menyamarkan Packer

Written By Haekal Fikri On Monday, January 7, 20130 comments


PEiD adalah sebuah tools untuk mengidentifikasi sebuah file PE, di dalamnya memuat entrypoint, file offset, linker info, dan lainnya termasuk packer yang digunakan. Namun hasil yang ditampilkan juga tidak mutlak benar. Kami akan menunjukkan bagaimana cara untuk mengubah nama sebuah packer.
Contoh program yang akan digunakan untuk dirubah packernya adalah OllyDbg, dan program yang digunakan untuk merubah packernya adalah EXEForger.
Pertama, buka OllyDbg dengan PEiD (Hardcore Scan)
Dapat dilihat bahwa OllyDbg dipack dengan UPX
Selanjutnya kita coba untuk menyamarkannya, buka OllyDbg dengan EXEForger, pilih packer palsu yang akan digunakan, Open target lalu klik Apply
Selanjutnya kita coba untuk membukanya lagi dengan PEiD
Disamarkan bukan berarti tidak dapat dibongkar :) 
Selamat belajar dan semoga selalu bermanfaat ^_^
PASANG IKLAN
Share this article :

Hal-Hal Yang Yang Perlu Di Ketahui Sebelum Berkomentar!

1. Jangan Menggunakan Link Hidup Kecuali Penting
2..Komentar Yang Relevan Akan Saya Balas
3.Untuk Menggunakan Emoticon Klik Emoticon Terlebih Dahulu Untuk Mendapatkan Kode

Note:Komentar Anda Terlebih Dahulu Di Moderasi Untuk Tidak Terjadi Pelanggaran !
 
About | Ads | Sitemap | Privacy Policy | Term Of Service | Forum | Follow ! | Back to top
Copyright © 2018 HF Blog - Some Right Reserved | Design by Haekal Fikri | Created by Maskolis | Aa Sholah
Terima Kasih Atas Kunjungannya
Cara Menyamarkan PackerOops ! | Error 404