1400

Despachetarea la PE32 ?

Lume, am un trojan in EXE, care schimba parolele la ICQ ... si vreau sa vad exact ce face el.IDA nu a scos mare lucru ... mi-a zis ca executabilul este criptat sau comprimat cu ceva ...Cine stie cum pot eu sa fac un memory dump la prostia asta? Adica vre-un universal decompressor ...sau asa ceva ... ?
0