KeePass abbiamo un problema..../KeePass we have a Problem

KeePass abbiamo un problema 

ITA:
Si dice che la curiosità uccida il gatto , per fortuna non è questo il caso.
In un momento di sana follia ho deciso di analizzare l'eseguibile "KeePass 2" , chi non lo usa per lavoro!?

Analizzando l'eseguibile con il tool open-source "Detect it Easy" ho scoperto che il tool utilizza un obfuscator in particolare "Eziriz .NET Reactor 6.X" nulla di entusiasmante finché non ho notato che la versione utilizzata da KeePass è crackata e distribuita dal noto store di Software crackati Dr. Far Far.
Il sito Dr. Far Far è noto anche perché in omaggio ai clienti regala malware a volontà.

Link to Detect it Easy:https://github.com/horsicq/Detect-It-Easy/

Thanks to everyone from the etetrnal n00b Marco Nappi aka Xaliom

KeePass we have a Problem

ENG:
It is said that curiosity kills the cat , fortunately this is not the case.
In a moment of healthy madness I decided to analyze the executable "KeePass 2" , who does not use it for work!?

Analyzing the executable with the open-source tool "Detect it Easy" I discovered that the tool uses an obfuscator in particular "Eziriz .NET Reactor 6.X" nothing exciting until I noticed that the version used by KeePass is cracked and distributed by the well-known Dr. Far Far cracked software store.

The Dr. Far Far site is also known because as a free gift to customers it gives away malware galore.

The executable used was downloaded from https://KeePass.info version 2.51

  
Link to Detect it Easy:https://github.com/horsicq/Detect-It-Easy/


Thanks to everyone from the etetrnal n00b Marco Nappi aka Xaliom

Commenti

Post popolari in questo blog

Notes on an ASM X64 Reverse Shell

C++ Reverse Shell attempting obfuscation while dynamically loading API.