Buenas Noders !!
En este post os enseñare como podeis protegeros de los archivos .exe maliciosos y tirarle la carta de reversa del uno al que os intente colar el .exe.
Utilizaremos un programa el cual de-obfuscar el codigo del archivo .exe, es decir, pasa de .exe a .py o el lenguaje en el que este escrito, con el fin de dar con la webhook que usan para recibir tus datos, credenciales...
La mayoria de intento de hacker usan programas como "Blank (python) Vespy (python) Luna (python) Red Tiger (python) Vare obfuscation (Potna stealer?) (python)" todo eso son programas de github super sencillos de usar, asi que la herramienta sera util para todos esos programas y todos los grabbers escrtios en python.
A continuacion os dejo el link para instalarlo, y guia de como usarlo por si cabe dudas!
https://github.com/TaxMachine/Grabbers-Deobfuscator
1. Abris CMD en la misma ruta en la cual teneis el script mio, podeis hacerlo abriendo CMD y haciendo "cd [ruta del script]".
2. Teneis que instalar python y las librerias, podeis usar en la cmd, "pip install -r requirements.txt" y python lo instalas en la propia web.
3. En la CMD, ejecutais el siguiente comando, "python deobf.py -d malware.exe" o si es con link: "python deobf.py -d https://link.com".
4. ASEGURAOS DE EDITAR CONFIG.json!!
Se agradece un like!
En este post os enseñare como podeis protegeros de los archivos .exe maliciosos y tirarle la carta de reversa del uno al que os intente colar el .exe.
Utilizaremos un programa el cual de-obfuscar el codigo del archivo .exe, es decir, pasa de .exe a .py o el lenguaje en el que este escrito, con el fin de dar con la webhook que usan para recibir tus datos, credenciales...
La mayoria de intento de hacker usan programas como "Blank (python) Vespy (python) Luna (python) Red Tiger (python) Vare obfuscation (Potna stealer?) (python)" todo eso son programas de github super sencillos de usar, asi que la herramienta sera util para todos esos programas y todos los grabbers escrtios en python.
A continuacion os dejo el link para instalarlo, y guia de como usarlo por si cabe dudas!
https://github.com/TaxMachine/Grabbers-Deobfuscator
1. Abris CMD en la misma ruta en la cual teneis el script mio, podeis hacerlo abriendo CMD y haciendo "cd [ruta del script]".
2. Teneis que instalar python y las librerias, podeis usar en la cmd, "pip install -r requirements.txt" y python lo instalas en la propia web.
3. En la CMD, ejecutais el siguiente comando, "python deobf.py -d malware.exe" o si es con link: "python deobf.py -d https://link.com".
4. ASEGURAOS DE EDITAR CONFIG.json!!
Se agradece un like!
Última edición por un moderador: