PlatformWindows 11 Enterprise (VirtualBox 7)
TargetDVTA v2.0 — C# .NET 4.5 Windows Forms
DatabaseSQL Server 2019 Express (.\SQLEXPRESS, user: sa)
FTPFileZilla Server 0.9.60 (127.0.0.1:21)
DecompilerdnSpy 6.1.8 — full source recovered
NetworkWireshark 4.x — loopback capture
MonitorProcess Monitor 3.91 (Sysinternals)
MethodGrey-box: static source analysis + dynamic PoC
// Test scope — all confirmed in source code
DBAccess.dll → DBAccessClass.cs (recovered)
DVTA.exe → Login.cs (recovered)
→ Admin.cs (recovered)
→ Main.cs (recovered)
DVTA.exe.config → AppSettings exposed
// Key discovery: AES-256-CBC decryption
AESKEY = J8gLXc454o5tW2HEF7HahcXPufj9v8k8
IV = fq20T0gMnXa6g0l4
decrypt(DBPASSWORD) → "p@ssw0rd" ✓
All 12 findings are source-confirmed with exact file:line references.
6 new findings discovered vs. prior assessment.