RAT Detector

Попробовал просканить лоадер неверлуза, забанили учетку за дебаг. спс.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
1661242548078.png

норм
 
героев без антивира надо знать в лицо
рейв юзеры на ратке ?
 
Ахуеть... Лучший, ничего не добавить
 
не детиктит билд нжрата лол без какой либо криптовки)0
 
Залил Рат Детектор в Рат детектор, получил рат :roflanBuldiga::roflanBuldiga:
 
@Ozelotick
Вопрос: Есть .exe файл, который скачивает(или создаёт) другой файл(в котором уже есть ратник) в каком-либо месте компьютера и запускает его - будет ли это детектить программа если просканировать изначальный .exe файл?
Вопрос №2: То же самое делает дллка при инжекте в игру - будет ли это детектить программа если просканировать изначальный .dll файл?
Вопрос №3: Есть .exe лоадер чита, который скачивает .dll файл(в котором уже есть ратник) и инжектит его в игру - будет ли это детектить программа если просканировать изначальный .exe файл?
 
@Ozelotick
Вопрос: Есть .exe файл, который скачивает(или создаёт) другой файл(в котором уже есть ратник) в каком-либо месте компьютера и запускает его - будет ли это детектить программа если просканировать изначальный .exe файл?
Вопрос №2: То же самое делает дллка при инжекте в игру - будет ли это детектить программа если просканировать изначальный .dll файл?
Вопрос №3: Есть .exe лоадер чита, который скачивает .dll файл(в котором уже есть ратник) и инжектит его в игру - будет ли это детектить программа если просканировать изначальный .exe файл?
1. Сто процентов нет, т.к это просто загрузочник который работает мб как батник при запуске ПК, либо при открытии(как загрузочник приложений).
2. Так же.
3. Так же
1. Сто процентов нет, т.к это просто загрузочник который работает мб как батник при запуске ПК, либо при открытии(как загрузочник приложений).
2. Так же.
3. Так же
Ну либо же будет, если этот чекер клёвый как вирус тотал
 
@Ozelotick
Вопрос: Есть .exe файл, который скачивает(или создаёт) другой файл(в котором уже есть ратник) в каком-либо месте компьютера и запускает его - будет ли это детектить программа если просканировать изначальный .exe файл?
Вопрос №2: То же самое делает дллка при инжекте в игру - будет ли это детектить программа если просканировать изначальный .dll файл?
Вопрос №3: Есть .exe лоадер чита, который скачивает .dll файл(в котором уже есть ратник) и инжектит его в игру - будет ли это детектить программа если просканировать изначальный .exe файл?
Да, всё это будет детектить
 
нихуя себе, а как ты это сделал?
Я же описал способ обнаруживания в теме, помогал мне с этим марказхаркосв
Способ обнаруживания основан на методе high mark'а и определяет вирусы по образцу, встроенному в саму программу.
 
Я же описал способ обнаруживания в теме, помогал мне с этим марказхаркосв
Это то я понял, но как ты сделал так что бы программа сканировала не только сам файл, а и то что он скачивает/создаёт?
 
Звучит грозно, на деле оказалось бесполезной тулзой

Ложные детекты на безобидный код с stackoverflow со скачиванием html файла
1661255412611.png


И этот же детект можно убрать, если скрыть прямой вызов импорта, поэтому я не знаю как это должно помочь в анализе
 
Звучит грозно, на деле оказалось бесполезной тулзой

Ложные детекты на безобидный код с stackoverflow со скачиванием html файлаПосмотреть вложение 218021

И этот же детект можно убрать, если скрыть прямой вызов импорта, поэтому я не знаю как это должно помочь в анализе
сделай свою лол
 
Звучит грозно, на деле оказалось бесполезной тулзой

Ложные детекты на безобидный код с stackoverflow со скачиванием html файлаПосмотреть вложение 218021

И этот же детект можно убрать, если скрыть прямой вызов импорта, поэтому я не знаю как это должно помочь в анализе

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Правда оно не предназначено для таких программ тестовых, больше для софтов
 
Скрытое содержимое
Правда оно не предназначено для таких программ тестовых, больше для софтов
в софте сделать гет инфы с форума для username uid avatar и бац тебе детект вот блин
 
Назад
Сверху Снизу