Вопрос /del

Забаненный
Забаненный
Статус
Оффлайн
Регистрация
28 Авг 2021
Сообщения
29
Реакции
3
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
/del
 
Последнее редактирование:
Всем привет, мне в руки попала длл чита для игры CS:GO. после того, как я ее попытался заинжектить с открытой программой "Http analyzer"(noad) и из игры идёт попытка скачивания бинарника методом "GET". Но вот беда, сайт был размещен на зарубежном хостинге и когда я перехожу на него, пишет, что сайт в архиве и требует, чтобы владелец его разморозил. в данном случае длл бесполезна насколько я понимаю, да ?

Если это длл просто с разрешением .bin , твой метод переименовать сработает)
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
ты чуть чуть не понял вопроса, длл скачивает именно бинарник
А ты анализировал дальше, что она делает с этим бинарником ? В любом случае инфы немножко маловато, странно будет, если длл ещё скачивает какой-то доп. файл и его же потом инжектит.
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
А ты анализировал дальше, что она делает с этим бинарником ? В любом случае инфы немножко маловато, странно будет, если длл ещё скачивает какой-то доп. файл и его же потом инжектит.
нет, я просто увидел что она скачивает бинарь, но сам бинарь он не качается, сайт с которого он качается умер!! разве как то можно узнать, что он дальше планирует сделать? просто там протектор стоит энигма и в иде пустота
 
ты чуть чуть не понял вопроса, длл скачивает именно бинарник

Так откуда мне знать че это за бинарник и че он делает)) Если дллка это дроппер и в итоге запускается этот бинарь , посмотри как он запускается.Вариантов дохуя
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Всем привет, мне в руки попала длл чита для игры CS:GO. после того, как я ее попытался заинжектить с открытой программой "Http analyzer"(noad) и из игры идёт попытка скачивания бинарника методом "GET". Но вот беда, сайт был размещен на зарубежном хостинге и когда я перехожу на него, пишет, что сайт в архиве и требует, чтобы владелец его разморозил. в данном случае длл бесполезна насколько я понимаю, да ?
В общем раз ты увидел .bin, скорее всего это сервер маппер и у него соответственно не будет PE заголовка, отправь мне под хайд бинарник я почекаю
 
Назад
Сверху Снизу