.DOC macro deobfuscation

  • Durum: Closed
  • Ödül: $20
  • Alınan Girdiler: 2
  • Kazanan: sumeet00

Yarışma Özeti

I need someone who can reverse a malicious .DOC macro in order for me to understand the code. The code is in VBA , ­~600 lines.

Tavsiye Edilen Beceriler

Bu yarışmadan başlıca girdiler

Daha Fazla Katılım Görüntüle

Genel Açıklama Panosu

  • bkvenn34
    Yarışma Sahibi
    • 2 yıl önce

    Here is the file : http://s000.tinyupload.com/index.php?file_id=10675996017329430339

    • 2 yıl önce
  • alviolette
    alviolette
    • 2 yıl önce

    Can you provide the entire 600 lines of code? Your image doesn't tell all ... but it tells me enough ... there are system level calls being made as well as some calls to a malicious .dll that may have been downloaded during some unprotected web session. All of the visible variables that are been created in this macro are cryptically named or very ambiguous (on purpose of course) ... I need to see the entire algorithm in order to know what is being performed. I know it's late but I'm pretty good with VB6 syntax and debugging VB6 code (VBA is an application internal version of VB6).

    • 2 yıl önce
  • sumeet00
    sumeet00
    • 2 yıl önce

    awaiting the complete code ..thr r lot of system functions call via the DLL and I know how it works and can help you in understanding the same...

    • 2 yıl önce
  • achilies
    achilies
    • 2 yıl önce

    Please provide the code in word format or in notepad and i will be able to complete the deobfuscation.

    • 2 yıl önce
  • michaelyos
    michaelyos
    • 2 yıl önce

    i want to try

    • 2 yıl önce

Daha fazla yorum göster

Yarışmalara nasıl başlanır

  • Projenizi ilan edin

    Yarışmanızı İlan Edin Hızlı ve kolay

  • Tonlarca girdi alın

    Tonlarca Girdi Alın Bütün dünyadan

  • En iyi girdiyi seçin

    En iyi girdiyi seçin Dosyaları indirin - Kolay!

Şimdi bir Yarışma İlan Et ya da Bugün Bize Katılın!