Before I try this - has anybody built a tool to deobfuscate Sophos passwords generated by ObfuscationUtil.exe before?
-
-
W odpowiedzi do @GossiTheDog
There's a quick document on the tool here: https://community.sophos.com/kb/en-us/13094 - it spits something out quick looks like base64, but isn't.
2 odpowiedzi 0 podanych dalej 2 polubione -
W odpowiedzi do @GossiTheDog
Sophos provide a video of the tool, here's an example:pic.twitter.com/3zZJq5r22G
2 odpowiedzi 1 podany dalej 4 polubione -
W odpowiedzi do @GossiTheDog
It's not just Base64 with a custom charset ?
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do @recrudesce
nope, tried that - don't think so
2 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do @GossiTheDog @recrudesce
Hm, my Base64 decoder decodes it to a 34-byte sequence just fine. The sequence itself doesn't make sense, maybe encrypted?
1 odpowiedź 0 podanych dalej 1 polubiony -
That was my assumption. Maybe some hard-coded key?
2 odpowiedzi 0 podanych dalej 0 polubionych -
Time for a plain text attack.
1 odpowiedź 0 podanych dalej 0 polubionych -
Looks like there is a copy of some analysis online https://malwr.com/analysis/YTE5ZWVjNjg1MzE1NDM3NjgxMWJmNjBjNGY2MjdiMWY/ …
1 odpowiedź 0 podanych dalej 0 polubionych
Yeah it's also available on Hybrid Analysis
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.