• XSS.stack #1 – первый литературный журнал от юзеров форума

как распаковать "склейку"?

Пожалуйста, обратите внимание, что пользователь заблокирован
Я доставал в соседней теме, там просто PE dos-заголовок находишь и выгружаешь. Или это другой файл, щас посмотрю.
 
Я доставал в соседней теме, там просто PE dos-заголовок находишь и выгружаешь.
Я чутка тупой немного, можно как-то подробне, если будет нетрудно, очень надо)
 
Я доставал в соседней теме, там просто PE dos-заголовок находишь и выгружаешь. Или это другой файл, щас посмотрю.
ему нужна не сама склейка, а распакованная длл
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да, это та же заэмбеженная малварь, что и в той теме, хеш совпадает: https://www.virustotal.com/gui/file/328198ae272465a508087d9bb9a0d4b6c60c072da8c58ad7a4d67e4c173e1fe9/behavior/Dr.Web vxCube
а можешь распаковать длл? просто что бы стиллак работал нужна она, а она палиться ав, и нужно ее перепаковать что бы ав меньше палили
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я чутка тупой немного, можно как-то подробне, если будет нетрудно, очень надо)
Откуда ты взял эту DLL?

хочу узнать как сделать правильную загрузка на anonfile
Вообще говоря, чуть ли не самое простое API, которое только может быть: https://anonfiles.com/docs/api

а можешь распаковать длл?
Это не DLL, это вшитая малварь, посмотри behavior на вирустотале.
 
Это не DLL, это вшитая малварь, посмотри behavior на вирустотале.
без этой длл не работает стиллер(stormkitty), лог приходит в телегу но ссылка не приходит, эта дллка палиться всем чем можно, вот мне и нужна чистая
 
Пожалуйста, обратите внимание, что пользователь заблокирован
без этой длл не работает стиллер(stormkitty), лог приходит в телегу но ссылка не приходит, эта дллка палиться всем чем можно, вот мне и нужна чистая
Ты не понимаешь, там нет DLL, там дроппер малвари. Не понятно, зачем это сделал автор StormKitty, может защита от скрипткидиссов, я хз.
 
Ты не понимаешь, там нет DLL, там дроппер малвари. Не понятно, зачем это сделал автор StormKitty, может защита от скрипткидиссов, я хз.
там есть какой то код, связанный с вставкой ссылки в лог, потому что я удаляю длл и лог приходит без ссылки
 
Пожалуйста, обратите внимание, что пользователь заблокирован
там есть какой то код
Там есть код, который сбрасывает себя в %APPDATA% под именем jvm.exe, прописывает себе автозапуск через шедулер и выходит на гейт 195.2.92.64 по http, больше там ничего нет. Возможно код, который ты ищешь, есть в закрытой вмпротектом дотнетовской библиотеки (наряду с дропом малвари), но это уже геморно вскрывать, читай мануал на https://anonfiles.com/docs/api и делай, там апи предельно простое.
 
Есть такой, но как его дописать
namespace AnonFile
{
public sealed class Api
{
public static string Upload(string file, bool token = false)
{

}

public Api()
{

}
}
}
Там есть код, который сбрасывает себя в %APPDATA% под именем jvm.exe, прописывает себе автозапуск через шедулер и выходит на гейт 195.2.92.64 по http, больше там ничего нет. Возможно код, который ты ищешь, есть в закрытой вмпротектом дотнетовской библиотеки (наряду с дропом малвари), но это уже геморно вскрывать, читай мануал на https://anonfiles.com/docs/api и делай, там апи предельно простое.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
потому что я удаляю длл и лог приходит без ссылки
Если ты хоть раз запускал эту DLL на своем компе, а не на виртуалке, то советую тебе проверить наличие %APPDATA%\java update\jvm.exe у тебя на компе.
 
Если ты хоть раз запускал эту DLL на своем компе, а не на виртуалке, то советую тебе проверить наличие %APPDATA%\java update\jvm.exe у тебя на компе.
да там скорей всего идет только парс ссылки в длл, но я тупой и не смогу сам дописать его в проект
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх