Разберем тезисы этого фембойчика скита
То, что на сервере хостится рдп НИЧЕГО не значит. Базово чтобы управлять сервером надо иметь или ssh или rdp или vnc на нем.
На какой сервер не тыкни - на нем будет открыт порт rdp (3389) или ssh (22)
имгур который он прикрепил:
вт 1:
вт 2:
Посмотреть вложение 259903
1. и чё?
2. юзается для защиты от кастомного днса
3. видимо этот школьник в первый раз решил открыть дамп, ведь необьяснимо почему он подумал что дефолтные переменные среды это ЛЮТЫЙ СБОР ДАННЫХ
открой дамп любого екзе в HxD и ты увидишь точно такую же картину
а даже если он и собирает данные о пк - они все еще нужны для хвид привязки, лоллол
Посмотреть вложение 259904
4. окей, допустим на том порту хостится ратка, в чем проблема поставить ее на порт 8080? или на вебсервере вместе с портом 80&443?
порт 6666 просто выглядит красиво и его не надо запоминать
5. я ничего подозрительного в нем не увидел, все детекты либо слишком generalized и никакой инфы не дают, либо дефолт детекты присвойственные лоадерам (тот же wacatac)
6. смотр. 5
7. обычные стринги cURL (библиотеки для выполнения http/ftp/и т.д. реквестов), которые можно найти везде где он юзается
8. чит. 7
9. БЛЯЯЯ ОН СОЗДАЕТ ОКНА И ИНИЦИАЛИЗИРУЕТ ДХ9, НА КОЛ ЕГО, НА КОЛ! НЕТ РАТКЕ
Пастбин который он прикрепил (
) это ваще сборище бреда, ответ на него тот же, что и в пункте 4
Посмотреть вложение 259905
Перевод с навешатьлапшинауши: тут намного больше вирусни и раток, но я не буду прикреплять пруфы и оправдаюсь "голодом и утомительностью и ваще мне похуй!111!!!"
Вывод: главное налить воды и красиво напиздеть, а тупорылые школьнички поверят