bagaimana cara kerjanya ? tool ini akan meload PointBlank.I3Exec ke memory
Tutorial mengunpack PointBlank.I3exec
1. Copy/Paste PointBlank I3Exec Generic Unpacker.exe ke folder PointBlank
2. Kalo dah ada notice bahwa PointBlank.I3Exec sudah terload ke memory berarti sukses
3. Dump pake LordPE, PETools, OllyDBG PE Dumper,dll
4. buka file hasil dump
5. semua code telah ter-decrypt
sekarang loe bisa cari offset-nya gan!
kalo mau cari offset jangan tanya ke gw :p
Download Link : Click Here
Kalau masih bingung, lihat Tutorial versi SWF-nya...Click Here
Hasil Scan VirusTotal : Click Here
Tool yang saya buat tidak mengandung spyware, keylogger, virus, dll. False positive karena file telah saya pack dengan 4nCapsule. mengapa harus di pack ?
- membuat program semakin kecil
- loading program semakin cepat
- mensulitkan para lamers untuk memodifikasi program
- jika GM PB mengirimkan sample file ini ke Ahnlab, tentunya membutuhkan beberapa waktu untuk mendecrypt-nya :p

0 comments:
Post a Comment