Forumda paylaşılan(@ EveryBodyFool teşekkürler.) unpacked exeyi static olarak inceleyip.TBL'lerin nasıl açıldığını öğrenmek istedim.IDA Freeware 5.0 ile string olarak DATA\\skill_magic_main değerini arattım.3 tane call reference çıktı.
Bunlara gidip baktığımda şunu gördüm ;
TBL'nin adını ve edx'i push edip bir function call ediyor.O function'a gittiğimde ise;
Bu function'da ise değerleri xor'luyor.Acaba şifreyi çözme yeri burası mı?
Yoksa çok yanlış yollar da mıyım?:)
Static analiz ile bunları bulamaz mıyım?
Ayrıca bana bu konularda(RCE) yardımcı olabilecek olan var ise bende ona bildiğim bütün konularda yardımcı olmaya hazırım.(Golang,Docker,Java/Kotlin/Android,.NET Core)