Загрузка...

Кряк *******а, или как вас пытаются н*ебать... [Статья]

Тема в разделе Вирусология создана пользователем permision 10 сен 2018. 5125 просмотров

  1. permision
    permision Автор темы 10 сен 2018 Заблокирован(а)
    В последнее время очень много стало появляться лже-тем со сливом каких-либо программ. Зачастую, в этим самых 'слитых' программах находятся трояны.

    Сейчас я расскажу как не отдать свои данные д*лбаебам.

    Радует тот факт, что почти никто не ведется на таких д*олбаебов, начнем

    Первое что нужно сделать когда увидите название темы : 'КРЯК КРЯК КРЯК СУПЕР *******А', это скачать 2 замечательные программы

    Архив - https://mega.nz/#!rfoSBKBJ!H-JmqetGctxDPp2njPBF9OWtQ4m4GKLVhWIUto1u8xU

    Virustotal exeinfo
    Virustotal RDG

    Начнем, качаем ЧУДЕСНЫЙ файл от нашего крякера, и видим следующее (Взят живой пример с темы которая была минут 5 от "крякера")
    Вот что он скинул :

    Видим, что файл бы отредактирован в 21:51, на часах 22:27 уже странно + 10.09 число, хотя по папке panel видно число 29.08
    + Нету описания у файла, у всех реально слитых кряков обычно остаются описания, ну это если сранивнивать с кряками x*kfor. Тут этого описания нету, хотя 'кряк' от туда


    Идем дальше, открываем любимый exeinfo, перетаскиваем файл в программу.
    Дальше делаем как на скриншотах.
    Жмем
    Rip


    Нажимаем сюда :


    И что мы видим, видим 3 склеенных файла :

    Уже довольно ясно, что где-то нас наебали. Идем дальше

    Дальше открываем 2 программу, из которой мы и вытащим склеенные файла )
    Открываем, перетаскиваем файл в программу. Детектим и находим 3 файлика, кликаем на каждый двойным щелчком и можем вытащить его



    Я вытащил 3 файла


    Смотрим что они делают
    https://www.virustotal.com/#/file/9...41a86bc4efe1e6784c2e3635a124f006bd2/detection
    И
    https://www.virustotal.com/#/file/3...326363e9ae0207aafae9a5d68630f30feb9/detection

    Из этого следует, что это *******. Полный анализ проводить не вижу смысла, и так все ясно

    На этом подвожу итог. - СОХРАНИТЕ ЭТОТ ГАЙД, и впредь не качайте от новорегов 'Кряки'
    Писал на скорую руку
     
  2. permision
    permision Автор темы 10 сен 2018 Заблокирован(а)
    Ах да, если вы ничего не поняли. Можете отправлять мне ваши файлы на проверку, готов помочь :prison:
     
  3. permision
    permision Автор темы 10 сен 2018 Заблокирован(а)
    Макиавелли_inactive501638, Тут даже проверенный недавно какой-то выложил "кряк программы", в итоге там оказалась склейка
     
  4. Infiltrator_inactive38412
  5. shu
    shu 10 сен 2018 Сижу, никого не трогаю 3041 17 янв 2018
    Скачивать надо поэтому только из раздела "Софты", там хоть проверка есть
     
  6. l1pso
    l1pso 10 сен 2018 60 18 дек 2017
    Оуу, надо сохранить тему..
     
  7. permision
    permision Автор темы 10 сен 2018 Заблокирован(а)
    shu, В точку. Хотя и там есть недочеты, иногда модеры просто рандомно одобряют тему
     
  8. shu
    shu 10 сен 2018 Сижу, никого не трогаю 3041 17 янв 2018
    Ну и вообще умные люди софты на дедах и виртуалках тестят для начала
     
  9. 4ik
    4ik 10 сен 2018 Смысл - в свободе. 119 20 мар 2016
    Познавательно.
     
  10. Maksim21
    Maksim21 10 сен 2018 Заблокирован(а) 2240 9 фев 2017
    Так уж и быть
    за то что постарался я поставил тебе симпульку :frog_mm:
     
  11. fargod123
    fargod123 10 сен 2018 78 21 мар 2016
    C
    Скажи пожалуйста тут есть *******? https://www.virustotal.com/ru/file/...6101354fa899056943673c23dcb951a4932/analysis/
     
  12. permision
    permision Автор темы 10 сен 2018 Заблокирован(а)
    fargod123, Ты мне лучше линк в лс на файл дай
     
  13. M0nday
    M0nday 10 сен 2018 :cat_smile2: 1179 4 дек 2016
  14. fargod123
    fargod123 10 сен 2018 78 21 мар 2016
    [QUOTE = "M0nday, post: 7258370, участник: 63285"] вариант Win32 / RiskWare.HackTool.Agent.L [/ QUOTE]
    ну вроде бы кряк
     
  15. shu
    shu 10 сен 2018 Сижу, никого не трогаю 3041 17 янв 2018
    Можно вообще обойтись без RDG, в Exeinfo нажимаете Ripper (Search EXE PE...) и также достаются все склеенные файлы, а также можете потом их проверить с помощью Ripper (Search www, http//: ...), так вы найдёте возможно Ссылочку на админ панель *******а/майнера и т.п.
     
  16. permision
    permision Автор темы 10 сен 2018 Заблокирован(а)
    shu, Я просто подумал и этого достаточно будет рассказать, иначе статья бы была огромной
     
  17. fargod123
    fargod123 10 сен 2018 78 21 мар 2016
    [QUOTE = "Black3xploit, post: 7258368, участник: 341458"] [USER = 35882] @ fargod123 [/ USER]
    ща
     
  18. ELERIX
    ELERIX 10 сен 2018 Заблокирован(а) 1735 12 окт 2016
    В закладки.
     
  19. shu
    shu 10 сен 2018 Сижу, никого не трогаю 3041 17 янв 2018
    permision, А что ты будешь делать, если файлы закриптованы?
     
  20. permision
    permision Автор темы 10 сен 2018 Заблокирован(а)
    Хакфор ничего не склеивают со своими билдерами, не мороси чуть ) Там только возможно другие пользователи склеивают, но сами модераторы/админы никогда
     
    10 сен 2018 Изменено
Загрузка...
Top