در این ویدیو با چگونگی Unpacking و Deobfuscation یکی از بد افزار های معروف .NET آشنا می شوید. در این ویدیو بدافزار با استفاده از Confuser v1.9 محافظت شده است.
مقاله درباره netmodule
https://blogs.msdn.microsoft.com/junf…
DnSpy: https://github.com/0xd4d/dnSpy/releases
CFF Explorer: http://www.ntcore.com/exsuite.php
ILSpy: http://ilspy.net/
de4dot: https://github.com/0xd4d/de4dot/releases
PEStudio: https://winitor.com/
MegaDumper: https://forum.tuts4you.com/topic/3189…
NoFuser: http://hackforums.net/showthread.php?… (be careful with this source, I don’t know where else you would get it)