Вопрос Ревёрсеры - скажите что внутри пожалуйста

Начинающий
Статус
Оффлайн
Регистрация
6 Апр 2022
Сообщения
11
Реакции[?]
2
Поинты[?]
0
vt -
Пожалуйста, авторизуйтесь для просмотра ссылки.

dw -
Пожалуйста, авторизуйтесь для просмотра ссылки.


если кому не лень заревёрсите пожалуйста.
 
Последнее редактирование:
Пользователь
Статус
Оффлайн
Регистрация
13 Сен 2021
Сообщения
633
Реакции[?]
117
Поинты[?]
44K
Я конечно не кодю с winapi но мне кажется лучше нанимать чем просить за халявно сделать чё-то. Может кто-то у кого много времени и согласится, но я не думаю что такой появится и ему не будет лень.. :confused:
 
Начинающий
Статус
Оффлайн
Регистрация
6 Апр 2022
Сообщения
11
Реакции[?]
2
Поинты[?]
0
Я конечно не кодю с winapi но мне кажется лучше нанимать чем просить за халявно сделать чё-то. Может кто-то у кого много времени и согласится, но я не думаю что такой появится и ему не будет лень.. :confused:
ну может кто зареверсит ,не знаю..
 
Маленький волк
Участник
Статус
Онлайн
Регистрация
17 Апр 2021
Сообщения
798
Реакции[?]
236
Поинты[?]
6K
Забаненный
Статус
Оффлайн
Регистрация
22 Мар 2021
Сообщения
1,019
Реакции[?]
314
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Маленький волк
Участник
Статус
Онлайн
Регистрация
17 Апр 2021
Сообщения
798
Реакции[?]
236
Поинты[?]
6K
Посмотри что такое relations на вирустотале, а потом смотри на это. Это вообще нихуя не связано с подключениями программы
Так пойдет? (там еще несколько дропперов было, но мне впадлу)1658481258247.png
 
Забаненный
Статус
Оффлайн
Регистрация
22 Мар 2021
Сообщения
1,019
Реакции[?]
314
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Так пойдет? (там еще несколько дропперов было, но мне впадлу)Посмотреть вложение 213482
Ещё раз повторю это показывает то с какими файлами заливался этот файл, с какими склеивался, в какие источники заливался и тд. Это никак не связано с тем файлом, который чел скинул.
VirusTotal's backend generates rich relationships: URLs from which a file has been downloaded, whether a given file been seen contained in some other files, what are the parents of a given Portable Executable, domain to IP address mappings over time, etc.
 
Сверху Снизу