Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

CrackMe Crackme 6/10

Начинающий
Начинающий
Статус
Оффлайн
Регистрация
6 Дек 2021
Сообщения
90
Реакции
7
прев тему снесли под видом что внутри ратка,троянус,балбеки
у вас статик анализ,у вас вт,у вас источники гпт нейросети,проблема проверить??????
я все прикрепляю!)
крякми базовый,слои вм | внутри обфускация строк
1778194417016.png
Пожалуйста, авторизуйтесь для просмотра ссылки.

Пожалуйста, авторизуйтесь для просмотра ссылки.
 
прев тему снесли под видом что внутри ратка,троянус,балбеки
у вас статик анализ,у вас вт,у вас источники гпт нейросети,проблема проверить??????
я все прикрепляю!)
крякми базовый,слои вм | внутри обфускация строк
Посмотреть вложение 335313
Пожалуйста, авторизуйтесь для просмотра ссылки.

Пожалуйста, авторизуйтесь для просмотра ссылки.
Фулл проверил
Результаты:
Никакого antisandbox/antivm нету.
Всякой хрени по типу payload и прочего особо нет, только проверки ключа под вм кастомной.
Подключения к интернету и добавления в автозапуск нету.


Общий вердикт:
Безопасно, можно решать спокойно.

P.S. при сильном желании можно решить статикой, но пипец сложно будет.
 
Последнее редактирование:
Да, Claude/ChatGPT — не пруф, согласен. Поэтому и кинул VT/файл для статики/динамики.

Workupload ок, могу перезалить на гит release или дать zip с исходниками.

По поведению: сети нет, автозапуска нет, персиста нет, дроппера нет, браузеры/токены не трогает. это crackme с вм/обф, поэтому песочницы могут пиздиться на энтропи/обф-строки/нестандартный флоу.

Если есть конкретный IOC или место, где оно делает ратку/стилак по поведению— кидай адрес/лог, разберём. Просто “antisandbox возможно” без факта — это предположение.
Доразобрал
Да, Claude/ChatGPT — не пруф, согласен. Поэтому и кинул VT/файл для статики/динамики.

Workupload ок, могу перезалить на гит release или дать zip с исходниками.

По поведению: сети нет, автозапуска нет, персиста нет, дроппера нет, браузеры/токены не трогает. это crackme с вм/обф, поэтому песочницы могут пиздиться на энтропи/обф-строки/нестандартный флоу.

Если есть конкретный IOC или место, где оно делает ратку/стилак по поведению— кидай адрес/лог, разберём. Просто “antisandbox возможно” без факта — это предположение
Короче модеры отредаченое сообщение еще не одобрили
 
ну во первых: от клода вывод это не пруф.
во вторых: сомнительный файлообменник(собственно не зря скорее всего сносили с workupload)

я честно не могу сказать что это ратка или стиллер, т.к. сетевой активности никакой нету, и добавления в автозапуск.(по крайней мере в any.run этого не нашел)

но однако, не исключено что тут сделан antisandbox, так что гарантий никаких нету.
Да, Claude/ChatGPT — не пруф, согласен. Поэтому и кинул VT/файл для статики/динамики.

Workupload ок, могу перезалить на гит release или дать zip с исходниками.

По поведению: сети нет, автозапуска нет, персиста нет, дроппера нет, браузеры/токены не трогает. это crackme с вм/обф, поэтому песочницы могут пиздиться на энтропи/обф-строки/нестандартный флоу.

Если есть конкретный IOC или место, где оно делает ратку/стилак по поведению— кидай адрес/лог, разберём. Просто “antisandbox возможно” без факта — это предположение.
 
прев тему снесли под видом что внутри ратка,троянус,балбеки
у вас статик анализ,у вас вт,у вас источники гпт нейросети,проблема проверить??????
я все прикрепляю!)
крякми базовый,слои вм | внутри обфускация строк
Посмотреть вложение 335313
Пожалуйста, авторизуйтесь для просмотра ссылки.

Пожалуйста, авторизуйтесь для просмотра ссылки.
как угодно можно решить?
 
Назад
Сверху Снизу