Getze.us crk...

Cтранный и Апасный
Пользователь
Статус
Оффлайн
Регистрация
26 Янв 2017
Сообщения
418
Реакции[?]
101
Поинты[?]
0
Для просмотра содержимого вам необходимо авторизоваться.

Тестируем... Если что то получится - напишем.
 
Последнее редактирование:
Пользователь
Статус
Оффлайн
Регистрация
30 Окт 2017
Сообщения
106
Реакции[?]
53
Поинты[?]
0
Ну чувак, если ты задаешь такие вопросы, то даже если ты вскроешь лоадер и достанешь длл, то вм прот ты не снимешь ХД
 
Cтранный и Апасный
Пользователь
Статус
Оффлайн
Регистрация
26 Янв 2017
Сообщения
418
Реакции[?]
101
Поинты[?]
0
Ну чувак, если ты задаешь такие вопросы, то даже если ты вскроешь лоадер и достанешь длл, том вм прот ты не снимешь ХД
Мне это и не нужно, зачем мне реверсить чит, мне только нужно обмануть лицензию.
 
Пользователь
Статус
Оффлайн
Регистрация
30 Окт 2017
Сообщения
106
Реакции[?]
53
Поинты[?]
0
Cтранный и Апасный
Пользователь
Статус
Оффлайн
Регистрация
26 Янв 2017
Сообщения
418
Реакции[?]
101
Поинты[?]
0
Начинающий
Статус
Оффлайн
Регистрация
10 Дек 2016
Сообщения
141
Реакции[?]
28
Поинты[?]
0
Всем привет. Экспериментировал тут над лоадером getze.us, и никак не могу обойти проверку. Моя цель такова - поймать какие запросы он отправляет и какие ответы он принимает. Но тут что то пошло не так, через Web debug начал смотреть запросы, так вот этот лоадер как то их маскирует. Я даже в hosts прописал getze.us, попробовал перенаправить на другой сайт, но он все равно получает и отправляет запросы. Может есть более глобальные программы для Web debug'инга?
Ну если ты в хосте прописал сайт зевса и ничего не произошло, значит запросы идут на другой хост.
 
Cтранный и Апасный
Пользователь
Статус
Оффлайн
Регистрация
26 Янв 2017
Сообщения
418
Реакции[?]
101
Поинты[?]
0
Ну если ты в хосте прописал сайт зевса и ничего не произошло, значит запросы идут на другой хост.
Логично, но каким то раком эти запросы маскируются.
 
Участник
Статус
Оффлайн
Регистрация
26 Май 2017
Сообщения
333
Реакции[?]
165
Поинты[?]
0
Там TCP, наверно. Удачи тебе подменять пакеты,а если AES будет, то вообще замучаешься.
 
щитпостер стат ратио 0.17
Участник
Статус
Оффлайн
Регистрация
28 Окт 2017
Сообщения
1,243
Реакции[?]
227
Поинты[?]
38K
кинь под в лс, попробую рака шифровальщика ебнуть
 
Cтранный и Апасный
Пользователь
Статус
Оффлайн
Регистрация
26 Янв 2017
Сообщения
418
Реакции[?]
101
Поинты[?]
0
кинь под в лс, попробую рака шифровальщика ебнуть
Отписал в ЛС.
 
Там TCP, наверно. Удачи тебе подменять пакеты,а если AES будет, то вообще замучаешься.
Да надо сначала их сервак найти, а так, через wireshark можно ещё попробовать.
Ну да, все зависит от протокола передачи.
Я с помощью wireshark ловил ip при звонках в steam, в Skype, а тут что то другое.
 
Начинающий
Статус
Оффлайн
Регистрация
21 Ноя 2017
Сообщения
71
Реакции[?]
8
Поинты[?]
0
Там TCP, наверно. Удачи тебе подменять пакеты,а если AES будет, то вообще замучаешься.
гы, обычный php сервер, но с tsl, не спорю. лоадер сначала обращается по одному адресу, там если неправильный юзерагент то тебя шлют куда подальше, если правильный (vldr-piska/2.5), то возвращается true или false, если false то вылазит сообщение "неверный хвид", если true то открывает основное меню. потом отправляет запрос на ui.php с обычным хромиумовским юзерагентом и получает инфу о подписках, ну и потом, соответственно, подгружает длл и инжектит ее.
 
Cтранный и Апасный
Пользователь
Статус
Оффлайн
Регистрация
26 Янв 2017
Сообщения
418
Реакции[?]
101
Поинты[?]
0
Ищем аккаунт с РАБОЧЕЙ подпиской на csgo (zeus), нам не нужен ни логин, ни пароль, c вас только вывод.
 
Cтранный и Апасный
Пользователь
Статус
Оффлайн
Регистрация
26 Янв 2017
Сообщения
418
Реакции[?]
101
Поинты[?]
0
Сверху Снизу