Сейчас на форуме: padad42664, kris_sexy, site-pro, vasilevradislav (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› new stripper 2.15rc1
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 июля 2007 15:00 · Поправил: Модератор
· Личное сообщение · #1

Новая версия стриппера, универсального распаковщика аспротекта




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 01 июля 2007 15:07
· Личное сообщение · #2

Ну вот опять на паблик ушло
freeExes где вы это откопали?

-----
Nulla aetas ad discendum sera




Ранг: 22.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 июля 2007 15:14 · Поправил: Yizahi
· Личное сообщение · #3

Получаю такое при запуске
http://img222.imageshack.us/my.php?image=errorey7.jpg

Поправка:
С третьего раза запустилось(у меня одного так?), ASProtect 2.10, 2.11, 2.20, 2.3 Unpackme не взяло Странно как то для стриппера...



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 01 июля 2007 15:25
· Личное сообщение · #4

С запуском действительно проблемы, запускается через раз. Ошибка по адресу 40128D.
Core/win sp2/nod. А интересно какие отличия у этой версии от 2.13 b9?




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 01 июля 2007 15:28
· Личное сообщение · #5

ыыы, меня вообще терзают смутные сомнения по поводу этого товарища (freeExes) Откуда у него приватный стриппер?
P.S программу не запускал, .т.к. возможно это засранчег

-----
Nulla aetas ad discendum sera





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 01 июля 2007 15:34
· Личное сообщение · #6

Что-то я нигде не слышал про эту тему. И странновато это получать от чела с таким рангом. Считайте меня параноиком, но на трои это никто, случайно, не исследовал?



Ранг: 22.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 июля 2007 15:34 · Поправил: Yizahi
· Личное сообщение · #7

Угу, прога ломица в нет по 194.67.23.111

Развод это
Результаты http://www.ripe.net/whois?form_type=simple&full_query_string=&searchtext=194.67.23.111&do_search=Search Who Is



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 июля 2007 16:08 · Поправил: gegter
· Личное сообщение · #8

извлекает из себя unpack.exe в temp винды. пакован.



Ранг: -31.0 (нарушитель)
Активность: 0.030
Статус: Участник

Создано: 01 июля 2007 16:18
· Личное сообщение · #9

ахтунг! жидо крэкеры на форуме!!!



Ранг: 9.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 июля 2007 16:19
· Личное сообщение · #10

Это pinch. Учитывая куда он коннектится MAILRU-NET, он шлет отчеты по майлу.




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 01 июля 2007 16:19
· Личное сообщение · #11

Начал его распаковывать (unpack.exe) OEP вроде тут 1314A140 Снимаю дамп и тут DR.Web ругаицо Trojan.PWS.LDPinch.1423

freeExes вы кого тут поиметь хотели?!

-----
Nulla aetas ad discendum sera




Ранг: -31.0 (нарушитель)
Активность: 0.030
Статус: Участник

Создано: 01 июля 2007 16:20
· Личное сообщение · #12

новая мода пошла - трояны под stripper замаскировывать...




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 01 июля 2007 16:22
· Личное сообщение · #13

gegter пишет:
пакован unpack.exe PEEncrypt v4.0b (JunkCode) [Overlay] *


бред...

Pohernah там сверху, под ним что-то ещё, обход проактивки касперского
и по-моему оутпоста английского))))

-----
[nice coder and reverser]




Ранг: -31.0 (нарушитель)
Активность: 0.030
Статус: Участник

Создано: 01 июля 2007 16:25
· Личное сообщение · #14

-engine.sys взят от версии 2.13 если кто не заметил
-файла manifest у стриппера никогда не было в папке
-в коде exe есть текст VirtualProtect
даже ребёнок сразу догадается что stripper "левый"



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 июля 2007 16:26
· Личное сообщение · #15

Hellspawn
вполне возможно.. твой die ниче не сказал peid выдал это. запускать неохота было




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 01 июля 2007 16:27
· Личное сообщение · #16

Возможно трой.Но докоторвеб молчит
Не знаю чем это накрыто,но в папке \TEMP,после старта стрипера.лежит скрытый файл.
unpack.exe
1314A140 . 68 87A21413 PUSH unpack.1314A287
1314A145 . E8 4694FFFF CALL unpack.13143590
1314A14A . E8 C1000000 CALL unpack.1314A210
1314A14F . 60 PUSHAD
1314A150 . EB 35 JMP SHORT unpack.1314A187
1314A152 . 75 73 65 72 33 32 >ASCII "user32.dll",0
1314A15D . 46 69 6E 64 57 69 >ASCII "FindWindowExA",0
1314A16B . 53 65 6E 64 4D 65 >ASCII "SendMessageA",0
1314A178 . 47 65 74 44 6C 67 >ASCII "GetDlgCtrlID",0
1314A185 00 DB 00
1314A186 00 DB 00
1314A187 > 68 47121413 PUSH unpack.13141247
1314A18C . 68 52A11413 PUSH unpack.1314A152
-------------------------
13149191 ASCII "MAIL FROM: zulus"
131491A1 ASCII "@mail.ru",0
131491AA ASCII "smtp.mail.ru",0
131491B7 ASCII "enVsdXNAbWFpbC5y"
131491C7 ASCII "dQ==
",0
131491CE ASCII "MDQ3MjY1Mzg0NTc="
131491DE ASCII "
",0
131491E1 ASCII "RCPT TO: masterh"
131491F1 ASCII "ui@mail.by",0
131491FC ASCII "Subject: registr"
1314920C ASCII "ation info",0

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 01 июля 2007 16:29
· Личное сообщение · #17

изловить и кастрировать гада.

-----
in search of sunrise





Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 01 июля 2007 16:30
· Личное сообщение · #18

Flint пишет:
freeExes вы кого тут поиметь хотели?!

впринципе он уже поимел Yizahi и cadet + тихих любителей халявы ))




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 01 июля 2007 16:32
· Личное сообщение · #19

изловить и кастрировать гада.
+10

-----
Don_t hate the cracker - hate the code.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 01 июля 2007 16:36
· Личное сообщение · #20

Во как Хорошо что я никогда не качаю утили всякие, дабы почитать отзывы сперва, чтобы не захламлять ненужным шлаком винт. Аттач удален, 195.177.120.146 - IP товарища, ловите и кастрируйте.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 01 июля 2007 16:41 · Поправил: Hellspawn
· Личное сообщение · #21

пароль на мыло гейт я ему поменял, так что больше отчётов не будет...

gegter пишет:
твой die ниче не сказал


да я, такое г не добавлял, но теперь добавлю... + будет выводится подозрение на вирус/трой

-----
[nice coder and reverser]




Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 июля 2007 16:42
· Личное сообщение · #22

ответ от доктора:
Ваш запрос был проанализирован. Запись о новом вирусе добавлена в базу.
Вирус: Trojan.PWS.LDPinch.1407.



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 июля 2007 16:44 · Поправил: gegter
· Личное сообщение · #23

Hellspawn
удалил что успело прийдти?

пасс 04726538457 был..?




Ранг: 66.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 июля 2007 16:45
· Личное сообщение · #24

Ara пишет:
195.177.120.146 - IP товарища


Ага, если он у него не динамический



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 июля 2007 16:48
· Личное сообщение · #25

ага или я не юзаю ботнет



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 июля 2007 16:50
· Личное сообщение · #26

freeExes
ах ты сцуко!




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 01 июля 2007 16:51 · Поправил: Hellspawn
· Личное сообщение · #27

gegter пишет:
удалил что успело прийдти?


походу это мыло использовалось лишь для отправки на
masterhui@mail.by - админу уже отписал)

Имя
WestCall-NET
Диапазон адресов
195.177.120.0 - 195.177.123.255
Владелец
West Call Ltd
Расположение
3 Galernyi lane., 199226, St.Petersburg, Russia
Контактная информация
Zubov Alexey, lesha@westcall.net, +7 812 325 1751, +7 812 352 0809
Статус
ASSIGNED PI

пишем дружно абузы!

freeExes
Чё парнишь - из Питера?

-----
[nice coder and reverser]





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 01 июля 2007 16:57
· Личное сообщение · #28

То freeExes - огромной спасибо за стриппер, серьезно, теперь рспаковал им все проги которые не брали предыдущие версии! Хорошо что есть такие добрые люди как! При встрече как нибудь пожму руку!

-----
The blood swap....




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 01 июля 2007 16:59
· Личное сообщение · #29

freeExes пишет:
ага или я не юзаю ботнет

IP: 218.74.122.100

-----
Всем привет, я вернулся





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 01 июля 2007 17:00
· Личное сообщение · #30

Bitfry пишет:
IP: 218.74.122.100


по-моему прокси, а вот первый раз походу был реальный ип...

-----
[nice coder and reverser]



. 1 . 2 . 3 . >>
 eXeL@B —› Крэки, обсуждения —› new stripper 2.15rc1
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати