Помогите прошу достать чистую dll, хочу узнать как сделать правильную загрузка на anonfile, спасайте пожалуйста!!!!!
Склеен vmprotect.
anonfiles.com
Склеен vmprotect.
Я чутка тупой немного, можно как-то подробне, если будет нетрудно, очень надо)Я доставал в соседней теме, там просто PE dos-заголовок находишь и выгружаешь.
ему нужна не сама склейка, а распакованная дллЯ доставал в соседней теме, там просто PE dos-заголовок находишь и выгружаешь. Или это другой файл, щас посмотрю.
а можешь распаковать длл? просто что бы стиллак работал нужна она, а она палиться ав, и нужно ее перепаковать что бы ав меньше палилиДа, это та же заэмбеженная малварь, что и в той теме, хеш совпадает: https://www.virustotal.com/gui/file/328198ae272465a508087d9bb9a0d4b6c60c072da8c58ad7a4d67e4c173e1fe9/behavior/Dr.Web vxCube
Откуда ты взял эту DLL?Я чутка тупой немного, можно как-то подробне, если будет нетрудно, очень надо)
Вообще говоря, чуть ли не самое простое API, которое только может быть: https://anonfiles.com/docs/apiхочу узнать как сделать правильную загрузка на anonfile
Это не DLL, это вшитая малварь, посмотри behavior на вирустотале.а можешь распаковать длл?
без этой длл не работает стиллер(stormkitty), лог приходит в телегу но ссылка не приходит, эта дллка палиться всем чем можно, вот мне и нужна чистаяЭто не DLL, это вшитая малварь, посмотри behavior на вирустотале.
Ты не понимаешь, там нет DLL, там дроппер малвари. Не понятно, зачем это сделал автор StormKitty, может защита от скрипткидиссов, я хз.без этой длл не работает стиллер(stormkitty), лог приходит в телегу но ссылка не приходит, эта дллка палиться всем чем можно, вот мне и нужна чистая
там есть какой то код, связанный с вставкой ссылки в лог, потому что я удаляю длл и лог приходит без ссылкиТы не понимаешь, там нет DLL, там дроппер малвари. Не понятно, зачем это сделал автор StormKitty, может защита от скрипткидиссов, я хз.
Там есть код, который сбрасывает себя в %APPDATA% под именем jvm.exe, прописывает себе автозапуск через шедулер и выходит на гейт 195.2.92.64 по http, больше там ничего нет. Возможно код, который ты ищешь, есть в закрытой вмпротектом дотнетовской библиотеки (наряду с дропом малвари), но это уже геморно вскрывать, читай мануал на https://anonfiles.com/docs/api и делай, там апи предельно простое.там есть какой то код
Там есть код, который сбрасывает себя в %APPDATA% под именем jvm.exe, прописывает себе автозапуск через шедулер и выходит на гейт 195.2.92.64 по http, больше там ничего нет. Возможно код, который ты ищешь, есть в закрытой вмпротектом дотнетовской библиотеки (наряду с дропом малвари), но это уже геморно вскрывать, читай мануал на https://anonfiles.com/docs/api и делай, там апи предельно простое.
Если ты хоть раз запускал эту DLL на своем компе, а не на виртуалке, то советую тебе проверить наличие %APPDATA%\java update\jvm.exe у тебя на компе.потому что я удаляю длл и лог приходит без ссылки
да там скорей всего идет только парс ссылки в длл, но я тупой и не смогу сам дописать его в проектЕсли ты хоть раз запускал эту DLL на своем компе, а не на виртуалке, то советую тебе проверить наличие %APPDATA%\java update\jvm.exe у тебя на компе.