| eXeL@B —› Оффтоп —› Нехорошии люди :( |
| Посл.ответ | Сообщение |
|
|
Создано: 13 декабря 2011 13:58 · Личное сообщение · #1 Короче чел с ником baksssss выложил кейген мне стало интересно давай смотреть под виртуалкой а он нефурычит давай его отлаживать а так оказался троян накрыли его vm протом,после его выполнения идёт раскриптовка кода самим трояном,короче реверснув его я узнал что он создаёт временный файл в дерриктории темп и вписывает туда пароли от оперы,QIP,мозиллы,the bat,инфу о пользователе компа и отпровляет на мыло по адрессу st_out@mail.ru что больше удручает что после проделывания этих гадостей запускается расспакованый мной кейген короче осторожней не качайте это каку.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
|
Создано: 13 декабря 2011 15:57 · Личное сообщение · #2 |
|
|
Создано: 13 декабря 2011 16:20 · Личное сообщение · #3 |
|
|
Создано: 13 декабря 2011 16:28 · Личное сообщение · #4 |
|
|
Создано: 13 декабря 2011 19:07 · Личное сообщение · #5 |
|
|
Создано: 13 декабря 2011 20:08 · Личное сообщение · #6 |
|
|
Создано: 14 декабря 2011 02:04 · Личное сообщение · #7 |
|
|
Создано: 18 декабря 2011 07:40 · Поправил: Gideon Vi · Личное сообщение · #8 |
|
|
Создано: 18 декабря 2011 11:22 · Личное сообщение · #9 на самом деле, я плохо понимаю людей, которые запускают кейгены на своей тачке, если нет привязки к оборудованию. как будто виртуалок в мире нет. но это так, оффтоп оффтопа)) не такая уж и большая плата - пароль от асечки - за пользования шароварными прогами))))) ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. ![]() |
|
|
Создано: 18 декабря 2011 12:30 · Личное сообщение · #10 Gideon Vi пишет: тебе бы его после отвязки накрыть чем-нибудь и но проблем А зачем тогда надо было расспаковывать? да еслиб даже упаковал то всёравно он хранился в ресурсах и копировался в папку темп и потом запускался,вообще я думаю что руку к его созданию приложили а вот здесь обсуждали релиз там правдо уже его почистили,но мне понравилось одно цытата(почистили) что этот кейген зделал Olenevod и продал им за 700$ а вообще на их два сайта лучше заходит осторожно а то малоли какую хрень подцепить можно
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
|
Создано: 18 декабря 2011 17:02 · Личное сообщение · #11 ClockMan, не пойми меня не правильно, распаковал, отвязал от диска, молодец, но с моей стороны эта затея не очень удачная потому, что сам по себе ген бесполезен, работает только с файлами с образа, к тому же, со временем в сеть "утек" бы чистый ген под актуальную версию. А так просто возникла лишняя путаница и, такие вот, "нехорошие люди". кейген зделал Olenevod и продал им за 700$ Блин, кто-нибудь за такую сумму ген возьмет? Я тогда вообще из дома выходить не буду, только генить и генить и генить... А на бэстрепак и нодвд не гони. В администрации нормальные люди, сомневаюсь что зараза от туда пошла. P.S. Я там случайно забыл антритрейс убрать, не ты его почистил?) ![]() |
|
|
Создано: 19 декабря 2011 09:31 · Личное сообщение · #12 Olenevod пишет: работает только с файлами с образа Ну конкретней если быть то работает с protect.dll,сам лично тестил ген и всё он генерил даже с отключенным образом ![]() Olenevod пишет: А на бэстрепак и нодвд не гони А я и негоню посмотри мультик для теста использовал чистую WINXP-SP2-32(копия с лицензии) слабонерных и впечатлительных просим некочать это ![]() Olenevod пишет: Блин, кто-нибудь за такую сумму ген возьмет? так я же вроде говорил что кто то написал этот бред
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
|
Создано: 19 декабря 2011 11:24 · Личное сообщение · #13 |
|
|
Создано: 21 декабря 2011 06:11 · Личное сообщение · #14 |
|
|
Создано: 21 декабря 2011 14:47 · Личное сообщение · #15 |
| eXeL@B —› Оффтоп —› Нехорошии люди :( |


давай смотреть под виртуалкой а он нефурычит давай его отлаживать а так оказался троян
накрыли его vm протом,после его выполнения идёт раскриптовка кода самим трояном,короче реверснув его я узнал что он создаёт временный файл в дерриктории темп и вписывает туда пароли от оперы,QIP,мозиллы,the bat,инфу о пользователе компа и отпровляет на мыло по адрессу st_out@mail.ru
короче осторожней не качайте это каку.





Наверное, не стоило его вообще анпачить, не?




Для печати