крутозабанили учетку за дебаг.
ща проверимПопробовал просканить лоадер неверлуза, забанили учетку за дебаг. спс.
Никс кряк рилли чистый?
даНикс кряк рилли чистый?
Хмм, тогда нужно понять от чего у меня Стиллер: неверлуз/фаталити
1. Сто процентов нет, т.к это просто загрузочник который работает мб как батник при запуске ПК, либо при открытии(как загрузочник приложений).Ozelotick
Вопрос: Есть .exe файл, который скачивает(или создаёт) другой файл(в котором уже есть ратник) в каком-либо месте компьютера и запускает его - будет ли это детектить программа если просканировать изначальный .exe файл?
Вопрос №2: То же самое делает дллка при инжекте в игру - будет ли это детектить программа если просканировать изначальный .dll файл?
Вопрос №3: Есть .exe лоадер чита, который скачивает .dll файл(в котором уже есть ратник) и инжектит его в игру - будет ли это детектить программа если просканировать изначальный .exe файл?
Ну либо же будет, если этот чекер клёвый как вирус тотал1. Сто процентов нет, т.к это просто загрузочник который работает мб как батник при запуске ПК, либо при открытии(как загрузочник приложений).
2. Так же.
3. Так же
Да, всё это будет детектитьOzelotick
Вопрос: Есть .exe файл, который скачивает(или создаёт) другой файл(в котором уже есть ратник) в каком-либо месте компьютера и запускает его - будет ли это детектить программа если просканировать изначальный .exe файл?
Вопрос №2: То же самое делает дллка при инжекте в игру - будет ли это детектить программа если просканировать изначальный .dll файл?
Вопрос №3: Есть .exe лоадер чита, который скачивает .dll файл(в котором уже есть ратник) и инжектит его в игру - будет ли это детектить программа если просканировать изначальный .exe файл?
Я же описал способ обнаруживания в теме, помогал мне с этим марказхаркосвнихуя себе, а как ты это сделал?
Способ обнаруживания основан на методе high mark'а и определяет вирусы по образцу, встроенному в саму программу.
Это то я понял, но как ты сделал так что бы программа сканировала не только сам файл, а и то что он скачивает/создаёт?Я же описал способ обнаруживания в теме, помогал мне с этим марказхаркосв
сделай свою лолЗвучит грозно, на деле оказалось бесполезной тулзой
Ложные детекты на безобидный код с stackoverflow со скачиванием html файлаПосмотреть вложение 218021
И этот же детект можно убрать, если скрыть прямой вызов импорта, поэтому я не знаю как это должно помочь в анализе
Звучит грозно, на деле оказалось бесполезной тулзой
Ложные детекты на безобидный код с stackoverflow со скачиванием html файлаПосмотреть вложение 218021
И этот же детект можно убрать, если скрыть прямой вызов импорта, поэтому я не знаю как это должно помочь в анализе
Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.
в софте сделать гет инфы с форума для username uid avatar и бац тебе детект вот блинСкрытое содержимое
Правда оно не предназначено для таких программ тестовых, больше для софтов
Проект предоставляет различный материал, относящийся к сфере киберспорта, программирования, ПО для игр, а также позволяет его участникам общаться на многие другие темы. Почта для жалоб: admin@yougame.biz