Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

C++ Скачка и открытие файлов с расширением DLL и EXE | Как понять что в DLL или EXE может быть вирус?

  • Автор темы Автор темы ShY1223
  • Дата начала Дата начала
А exe и dll как то можно декомпилировать нормально, что бы глянуть что там внутри? И вообще как понять, при помощи какого языка программирования написан файл?
 
А exe и dll как то можно декомпилировать нормально, что бы глянуть что там внутри? И вообще как понять, при помощи какого языка программирования написан файл?
Чтоб узнать на каком языке - exeinfo в помощь. Если на шарпе написано, то прсто в dn spy закидываешь и всё. Если C++ - IDA
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Тут даже накрывать ничем не нужно, чтобы эти импорты скрыть, достаточно заюзать тот-же LazyImporter с паблика, и этих импортов не будет.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Тут даже накрывать ничем не нужно, чтобы эти импорты скрыть, достаточно заюзать тот-же LazyImporter с паблика, и этих импортов не будет.
Обычны пастер с фри доменом, фри хостингом, спащеным софтом, не будет даже с этим заморачиваться) Всё что такой человек может - ренеймнуть лоадер и свою пасту.
 
А ещё можно импорты завести в свой код и уже импорты ты хер с VT глянешь, так что ИМХО. Защита от -1iq kiddo pasters, no more dude
Найди мне таких гениев, на моей памяти еще ни одного чуда :NotLikeThis:
 
Найди мне таких гениев, на моей памяти еще ни одного чуда :NotLikeThis:
У моего друга есть сурсы warface чита, в котором вообще нет НИ ОДНОГО импорта с библиотек. Тупо открываешь в IDA импорты - А ТАМ ПУСТО ЕБАТЬ!
Сурс не мой, мне демонстрировали. А так показали что тот же memcpy просто спастировали с библиотеки в сам код и всё. Ну если прям не веришь - я могу конечно попросить сурс (если мне дадут) или скриншот как пруф, но смысла пиздеть мне нет =)
 
почему
1612817184171.png

1612817211225.png
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Топчик, спасибо.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
1. Добавляем LazyImporter в проект
2. Вызываем LI_FN(URLDownloadToFileA)(....);
3. Вуаля, вы скрыли импорты.
Никто так не делает :FailFish: Люди которые загружают сурсы, в которых скачивается ссаный стиллер, который стучит в телеграм ( логи слить очень просто ),ДАЖЕ ЗАМАРАЧИВАТСЯ С ЭТИМ НЕ БУДУТ
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Назад
Сверху Снизу