Basic Static Analysis-1

-Unpack the final.exe file and calculate the MD5 hash of the unpacked file. What is the MD5 hash of the unpacked file?
-What is the name of DLL that flagged as suspicious in the final.exe file?
Bu iki soru için yardım eder misiniz? Her şeyi denedim.

1 Like

Son soruyu buldum ancak md5 değeri hep hata veriyor.

1 Like

md5 değerini bulmamız için “unpacking” yapmamız lazım. malware analizi laboratuvarında komut yöneticisi açıp upx kullanacağız bunun için. upx -d final.exe komutu işimizi görecek ve md5sum aracıyla yeni final.exe dosyamızın md5 değerini bulabiliriz. final.exe dosyasını direkt masaüstüne alıp upx -d final.exe komutunu çalıştırabilirsiniz. dosya yolunun doğru olması lazım çünkü.

Bu şekilde dediğiniz gibi yaptım yine aynı sonucu aldım.

1 Like