Загрузка...

Stiller crack, or how they try to fuck you... [Article]

Thread in Virology created by permision Sep 10, 2018. 5157 views

  1. permision
    permision Topic starter Sep 10, 2018 Banned
    В последнее время очень много стало появляться лже-тем со сливом каких-либо программ. Зачастую, в этим самых 'слитых' программах находятся трояны.

    Сейчас я расскажу как не отдать свои данные д*лбаебам.

    Радует тот факт, что почти никто не ведется на таких д*олбаебов, начнем

    Первое что нужно сделать когда увидите название темы : 'КРЯК КРЯК КРЯК СУПЕР *******А', это скачать 2 замечательные программы

    Архив - https://mega.nz/#!rfoSBKBJ!H-JmqetGctxDPp2njPBF9OWtQ4m4GKLVhWIUto1u8xU

    Virustotal exeinfo
    Virustotal RDG

    Начнем, качаем ЧУДЕСНЫЙ файл от нашего крякера, и видим следующее (Взят живой пример с темы которая была минут 5 от "крякера")
    Вот что он скинул :

    Видим, что файл бы отредактирован в 21:51, на часах 22:27 уже странно + 10.09 число, хотя по папке panel видно число 29.08
    + Нету описания у файла, у всех реально слитых кряков обычно остаются описания, ну это если сранивнивать с кряками x*kfor. Тут этого описания нету, хотя 'кряк' от туда


    Идем дальше, открываем любимый exeinfo, перетаскиваем файл в программу.
    Дальше делаем как на скриншотах.
    Жмем
    Rip


    Нажимаем сюда :


    И что мы видим, видим 3 склеенных файла :

    Уже довольно ясно, что где-то нас наебали. Идем дальше

    Дальше открываем 2 программу, из которой мы и вытащим склеенные файла )
    Открываем, перетаскиваем файл в программу. Детектим и находим 3 файлика, кликаем на каждый двойным щелчком и можем вытащить его



    Я вытащил 3 файла


    Смотрим что они делают
    https://www.virustotal.com/#/file/9...41a86bc4efe1e6784c2e3635a124f006bd2/detection
    И
    https://www.virustotal.com/#/file/3...326363e9ae0207aafae9a5d68630f30feb9/detection

    Из этого следует, что это *******. Полный анализ проводить не вижу смысла, и так все ясно

    На этом подвожу итог. - СОХРАНИТЕ ЭТОТ ГАЙД, и впредь не качайте от новорегов 'Кряки'
    Писал на скорую руку
     
  2. permision
    permision Topic starter Sep 10, 2018 Banned
    Ах да, если вы ничего не поняли. Можете отправлять мне ваши файлы на проверку, готов помочь :prison:
     
  3. permision
    permision Topic starter Sep 10, 2018 Banned
    Макиавелли_inactive501638, Тут даже проверенный недавно какой-то выложил "кряк программы", в итоге там оказалась склейка
     
  4. Infiltrator_inactive38412
  5. shu
    shu Sep 10, 2018 Сижу, никого не трогаю 3035 Jan 17, 2018
    Скачивать надо поэтому только из раздела "Софты", там хоть проверка есть
     
  6. l1pso
    l1pso Sep 10, 2018 60 Dec 18, 2017
    Оуу, надо сохранить тему..
     
  7. permision
    permision Topic starter Sep 10, 2018 Banned
    shu, В точку. Хотя и там есть недочеты, иногда модеры просто рандомно одобряют тему
     
  8. shu
    shu Sep 10, 2018 Сижу, никого не трогаю 3035 Jan 17, 2018
    Ну и вообще умные люди софты на дедах и виртуалках тестят для начала
     
  9. 4ik
    4ik Sep 10, 2018 Смысл - в свободе. 119 Mar 20, 2016
    Познавательно.
     
  10. Maksim21
    Maksim21 Sep 10, 2018 2241 Feb 9, 2017
    Так уж и быть
    за то что постарался я поставил тебе симпульку :frog_mm:
     
  11. fargod123
    fargod123 Sep 10, 2018 78 Mar 21, 2016
    C
    Скажи пожалуйста тут есть *******? https://www.virustotal.com/ru/file/...6101354fa899056943673c23dcb951a4932/analysis/
     
  12. permision
    permision Topic starter Sep 10, 2018 Banned
    fargod123, Ты мне лучше линк в лс на файл дай
     
  13. M0nday
    M0nday Sep 10, 2018 :cat_smile2: 1178 Dec 4, 2016
  14. fargod123
    fargod123 Sep 10, 2018 78 Mar 21, 2016
    [QUOTE = "M0nday, post: 7258370, участник: 63285"] вариант Win32 / RiskWare.HackTool.Agent.L [/ QUOTE]
    ну вроде бы кряк
     
  15. shu
    shu Sep 10, 2018 Сижу, никого не трогаю 3035 Jan 17, 2018
    Можно вообще обойтись без RDG, в Exeinfo нажимаете Ripper (Search EXE PE...) и также достаются все склеенные файлы, а также можете потом их проверить с помощью Ripper (Search www, http//: ...), так вы найдёте возможно Ссылочку на админ панель *******а/майнера и т.п.
     
  16. permision
    permision Topic starter Sep 10, 2018 Banned
    shu, Я просто подумал и этого достаточно будет рассказать, иначе статья бы была огромной
     
  17. fargod123
    fargod123 Sep 10, 2018 78 Mar 21, 2016
    [QUOTE = "Black3xploit, post: 7258368, участник: 341458"] [USER = 35882] @ fargod123 [/ USER]
    ща
     
  18. ELERIX
    ELERIX Sep 10, 2018 Banned 1735 Oct 12, 2016
    В закладки.
     
  19. shu
    shu Sep 10, 2018 Сижу, никого не трогаю 3035 Jan 17, 2018
    permision, А что ты будешь делать, если файлы закриптованы?
     
  20. permision
    permision Topic starter Sep 10, 2018 Banned
    Хакфор ничего не склеивают со своими билдерами, не мороси чуть ) Там только возможно другие пользователи склеивают, но сами модераторы/админы никогда
     
Top
Loading...