C++ Скачка и открытие файлов с расширением DLL и EXE | Как понять что в DLL или EXE может быть вирус?

Начинающий
Статус
Оффлайн
Регистрация
6 Фев 2021
Сообщения
10
Реакции[?]
0
Поинты[?]
0
А exe и dll как то можно декомпилировать нормально, что бы глянуть что там внутри? И вообще как понять, при помощи какого языка программирования написан файл?
 
Начинающий
Статус
Оффлайн
Регистрация
26 Янв 2021
Сообщения
83
Реакции[?]
20
Поинты[?]
0
А exe и dll как то можно декомпилировать нормально, что бы глянуть что там внутри? И вообще как понять, при помощи какого языка программирования написан файл?
Чтоб узнать на каком языке - exeinfo в помощь. Если на шарпе написано, то прсто в dn spy закидываешь и всё. Если C++ - IDA
 
Начинающий
Статус
Оффлайн
Регистрация
6 Фев 2021
Сообщения
10
Реакции[?]
0
Поинты[?]
0
Забаненный
Статус
Оффлайн
Регистрация
7 Янв 2021
Сообщения
71
Реакции[?]
65
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Тут даже накрывать ничем не нужно, чтобы эти импорты скрыть, достаточно заюзать тот-же LazyImporter с паблика, и этих импортов не будет.
 
Забаненный
Статус
Оффлайн
Регистрация
2 Окт 2020
Сообщения
1,208
Реакции[?]
266
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Тут даже накрывать ничем не нужно, чтобы эти импорты скрыть, достаточно заюзать тот-же LazyImporter с паблика, и этих импортов не будет.
Обычны пастер с фри доменом, фри хостингом, спащеным софтом, не будет даже с этим заморачиваться) Всё что такой человек может - ренеймнуть лоадер и свою пасту.
 
Эксперт
Статус
Оффлайн
Регистрация
16 Ноя 2017
Сообщения
1,570
Реакции[?]
1,266
Поинты[?]
4K
А ещё можно импорты завести в свой код и уже импорты ты хер с VT глянешь, так что ИМХО. Защита от -1iq kiddo pasters, no more dude
 
Модератор форума
Модератор
Статус
Оффлайн
Регистрация
2 Дек 2016
Сообщения
2,382
Реакции[?]
1,881
Поинты[?]
36K
А ещё можно импорты завести в свой код и уже импорты ты хер с VT глянешь, так что ИМХО. Защита от -1iq kiddo pasters, no more dude
Найди мне таких гениев, на моей памяти еще ни одного чуда :NotLikeThis:
 
Эксперт
Статус
Оффлайн
Регистрация
16 Ноя 2017
Сообщения
1,570
Реакции[?]
1,266
Поинты[?]
4K
Найди мне таких гениев, на моей памяти еще ни одного чуда :NotLikeThis:
У моего друга есть сурсы warface чита, в котором вообще нет НИ ОДНОГО импорта с библиотек. Тупо открываешь в IDA импорты - А ТАМ ПУСТО ЕБАТЬ!
Сурс не мой, мне демонстрировали. А так показали что тот же memcpy просто спастировали с библиотеки в сам код и всё. Ну если прям не веришь - я могу конечно попросить сурс (если мне дадут) или скриншот как пруф, но смысла пиздеть мне нет =)
 
Модератор форума
Модератор
Статус
Оффлайн
Регистрация
2 Дек 2016
Сообщения
2,382
Реакции[?]
1,881
Поинты[?]
36K
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Начинающий
Статус
Оффлайн
Регистрация
24 Май 2020
Сообщения
197
Реакции[?]
25
Поинты[?]
0
1. Добавляем LazyImporter в проект
2. Вызываем LI_FN(URLDownloadToFileA)(....);
3. Вуаля, вы скрыли импорты.
 
Забаненный
Статус
Оффлайн
Регистрация
1 Дек 2020
Сообщения
16
Реакции[?]
15
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Топчик, спасибо.
 
Забаненный
Статус
Оффлайн
Регистрация
2 Окт 2020
Сообщения
1,208
Реакции[?]
266
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
1. Добавляем LazyImporter в проект
2. Вызываем LI_FN(URLDownloadToFileA)(....);
3. Вуаля, вы скрыли импорты.
Никто так не делает :FailFish: Люди которые загружают сурсы, в которых скачивается ссаный стиллер, который стучит в телеграм ( логи слить очень просто ),ДАЖЕ ЗАМАРАЧИВАТСЯ С ЭТИМ НЕ БУДУТ
 
Energy Reload
Забаненный
Статус
Оффлайн
Регистрация
20 Авг 2017
Сообщения
1,206
Реакции[?]
330
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу