C++ Скачка и открытие файлов с расширением DLL и EXE | Как понять что в DLL или EXE может быть вирус?

  • Автор темы Автор темы ShY1223
  • Дата начала Дата начала
Спасибо за статью
 
А exe и dll как то можно декомпилировать нормально, что бы глянуть что там внутри? И вообще как понять, при помощи какого языка программирования написан файл?
 
А exe и dll как то можно декомпилировать нормально, что бы глянуть что там внутри? И вообще как понять, при помощи какого языка программирования написан файл?
Чтоб узнать на каком языке - exeinfo в помощь. Если на шарпе написано, то прсто в dn spy закидываешь и всё. Если C++ - IDA
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Тут даже накрывать ничем не нужно, чтобы эти импорты скрыть, достаточно заюзать тот-же LazyImporter с паблика, и этих импортов не будет.
 
опоп стал умнее
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Тут даже накрывать ничем не нужно, чтобы эти импорты скрыть, достаточно заюзать тот-же LazyImporter с паблика, и этих импортов не будет.
Обычны пастер с фри доменом, фри хостингом, спащеным софтом, не будет даже с этим заморачиваться) Всё что такой человек может - ренеймнуть лоадер и свою пасту.
 
А ещё можно импорты завести в свой код и уже импорты ты хер с VT глянешь, так что ИМХО. Защита от -1iq kiddo pasters, no more dude
 
А ещё можно импорты завести в свой код и уже импорты ты хер с VT глянешь, так что ИМХО. Защита от -1iq kiddo pasters, no more dude
Найди мне таких гениев, на моей памяти еще ни одного чуда :NotLikeThis:
 
Найди мне таких гениев, на моей памяти еще ни одного чуда :NotLikeThis:
У моего друга есть сурсы warface чита, в котором вообще нет НИ ОДНОГО импорта с библиотек. Тупо открываешь в IDA импорты - А ТАМ ПУСТО ЕБАТЬ!
Сурс не мой, мне демонстрировали. А так показали что тот же memcpy просто спастировали с библиотеки в сам код и всё. Ну если прям не веришь - я могу конечно попросить сурс (если мне дадут) или скриншот как пруф, но смысла пиздеть мне нет =)
 
почему
1612817184171.png

1612817211225.png
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
1. Добавляем LazyImporter в проект
2. Вызываем LI_FN(URLDownloadToFileA)(....);
3. Вуаля, вы скрыли импорты.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Топчик, спасибо.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
1. Добавляем LazyImporter в проект
2. Вызываем LI_FN(URLDownloadToFileA)(....);
3. Вуаля, вы скрыли импорты.
Никто так не делает :FailFish: Люди которые загружают сурсы, в которых скачивается ссаный стиллер, который стучит в телеграм ( логи слить очень просто ),ДАЖЕ ЗАМАРАЧИВАТСЯ С ЭТИМ НЕ БУДУТ
 
а как сделать сохранение на рабочий стол?
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
и как и чо и что делать и почему
1671546519064.png
 
Назад
Сверху Снизу