String Scraper/Dump

yusori162

Diamond Üye
Katılım
23 Ocak 2022
Mesajlar
433
Beğeniler
125
İletişim
Merhaba bu konuda reverseye ilgi duyan kişiler için nasıl string dump yapılır onu göstereceğim.


Normalde string dump için genellikle "Process Hacker" gibi uygulamalar kullanılır fakat çoğu loader şu an da "Process Hacker"ı işlem haznenizde görürse bilgisayarınıza türlü türlü zararlar verebilir.
O yüzden başka bir tool kullanacağız toolumuzu aşağıya bıraktım.
İNDİR
Mem-Scraperı compile ediyoruz compile edemeyenler için konunun altına bırakacağım compiled halini.

1- PowerShelli yönetici olarak çalıştırıyoruz.
2- cd "Mem-scraperın olduğu dosya konumu"
image.png

3- Bundan sonra powershelle "mem" yazıp tab tuşuna basınca kendisi otomatik doldurmaları yapacaktır.
5- Kullanım yörelgesine göre yapacağınız işlemleri yapın.
image.png

6- Ben kendi dump etmek istediğim loader'ın pidini kullanıp -F komutuyla stringlerini dump edeceğim.
7- Bu kadar. Stringleriniz "cache" isimli txt'ye kaydediliyor.
image.png


Compiled Hali:
Compiled Hali VT:
Açık kaynak kodu koymayı unutmuşum kusura bakmayın
 
Son düzenleme:
İyi güzelde bununla sadece Runtime edilmiş partlardaki Str' leri bulabilirsin ve dosyada bu Str' ler için Virtualization (+Import) varsa hiçbir işe yaramaz. Ama yine de basit Str Encryptor' ler için kullanılabilir, yararlı konu ^-^
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt