Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Payment Systems & Bank Carding (http://txgate.io:443/forumdisplay.php?f=42)
-   -   Как проверить софт на слейку [2018] (http://txgate.io:443/showthread.php?t=237)

blackedd 03-16-2025 05:15 AM


http://image.prntscr.com/image/yiQQh...H-20XhMiNQ.png
Для этого нам понадобятся две программы: https://exeinfo-pe.en.uptodown.com/windowsи http://rdgsoft.net/
Беру на примере "слива" Arkei стиллера.
Начнем, качаем ЧУДЕСНЫЙ файл от нашего крякера, и видим следующее:
http://image.prntscr.com/image/wPg-P...nnQk_VKeBA.png
Видим, что файл бы отредактирован в 21:51, на часах 22:27 уже странно + 10.09 число, хотя по папке panel видно число 29.08
<ul><li>Нет описания у файла, у всех реально слитых кряков обычно остаются описания, ну это если сравнивать с кряками xakfor. Тут этого описания нету, хотя 'кряк' от туда</li>
</ul>
Идем дальше, открываем любимый exeinfo, перетаскиваем файл в программу.
Дальше делаем как на скриншотах.
Жмем Rip
http://image.prntscr.com/image/XusyX...TIu8U04orA.png
Нажимаем сюда :
http://image.prntscr.com/image/h2uD3...wMzuCY09Fw.png
И что мы видим, видим 3 склеенных файла :
http://image.prntscr.com/image/8PgSp...fofyYD6bRw.png
Уже довольно ясно, что нас наебали. Идем дальше
Дальше открываем 2 программу, из которой мы и вытащим склеенные файла )
Открываем, перетаскиваем файл в программу. Детектим и находим 3 файлика, кликаем на каждый двойным щелчком и можем вытащить его.
http://image.prntscr.com/image/Pe5uJ...bADa0gcjyA.png
Я вытащил 3 файла:
http://image.prntscr.com/image/z1zbz...ObnD-7yAKQ.png
На этом подвожу итог.- СОХРАНИТЕ ЭТОТ ГАЙД, и впредь не качайте от не официальных источников 'Кряки'
@darkside

bronho 03-16-2025 05:47 AM


Спасибо, интересная статья. Немного добавлю от себя.
Программа ищет сигнатуры и точки входа в РЕ-файл, но если делать грамотную склейку, то как минимум части РЕ-файлов будут зашифрованы.
Дальше стоит рассмотреть метод распаковки файлов, они могут распаковываться физически на жесткий диск и в оперативную память. Если он будет распаковываться на автомате в оперативную память и запускаться оттуда тогда найти его будет сложнее.
Далее стоит так же рассмотреть метод хранения склеенных файлов. Хранить можно в ресурсах, в переменных, в конце файла.
</br></br></br>

glomfiqfu 03-16-2025 05:55 AM


отличная статья спасибо,нашел вот много https://www.youtube.com/playlist?lis...ZcwxliWKb-kU-7


All times are GMT. The time now is 04:26 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.