Вредоносная сборка CS 1.6, Вредоносная сборка CS 1.6 client-cs |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Вредоносная сборка CS 1.6, Вредоносная сборка CS 1.6 client-cs |
evil
|
30.10.2017, 11:27
Сообщение
|
|
|
Интерестно, Зачем устанавливать по 10 говносборок говнораскруток!?
|
Поблагодарили 1 раз
|
|
evil
|
30.10.2017, 11:33
Сообщение
|
|
|
|
|
|
|
DimkaZst
|
30.10.2017, 13:38
Сообщение
|
![]() |
Лет 10 Steam пользуюсь и в х.. не дую +)
![]() Лучший обменик валюты =)
|
|
|
|
NichtWolf
|
30.10.2017, 16:05
Сообщение
|
|
|
|
|
|
|
NichtWolf
|
30.10.2017, 16:15
Сообщение
|
|
|
|
|
|
|
MDMA20
|
30.10.2017, 17:30
Сообщение
|
|
|
Если не ошибаюсь, речь вначале шла про мониторинг http://your-mon.com/
А потом изменили текст в первом посте чтоли? и сообщения некоторые пропали с темы..
Отредактировал: MDMA20, - 30.10.2017, 17:31
|
|
|
|
nakazatel
|
30.10.2017, 17:32
Сообщение
|
|
|
|
Поблагодарили 1 раз
|
|
MDMA20
|
30.10.2017, 17:36
Сообщение
|
|
|
|
|
|
|
perfectblood0
|
30.10.2017, 17:45
Сообщение
|
|
|
Если не ошибаюсь, речь вначале шла про мониторинг http://your-mon.com/ А потом изменили текст в первом посте чтоли? и сообщения некоторые пропали с темы.. ошибаетесь |
|
|
|
Metal Messiah
|
30.10.2017, 19:30
Сообщение
|
![]() ![]() |
Лучший способ защиты от вируса - это встроенный рукожопый вирусописатель. Или команда таких же разработчиков. Помню во времена USB троянов каждая третья гадость вылетала наглухо при запуске если винда была установлена не на диск C:\ - продолжайте дальше в том же духе.
![]() Интересно, для кого я ЭТО ПИСАЛ? Во первых, в сборке неизвестно что делает msvcr100.dll (из Microsoft Visual C++ Redistributable Package) при том что эта библиотека ни одним из файлов сборки не импортируется. Вывод - перекочевало с первоисточника. Отдельная благодарность некоторым собирателям конфигов для OpenGL Detector и аналогов, которые добавили данный файл в список читов (благодаря им половина игроков улетают в бан, а админы серверов не понимают что и как и почему раскрутки не эффективны). Теперь по порядку. c3p0.asi файлик, подгружающийся при запуске контры. Представляет из собой DLL (библиотеку), написанную на Delphi, содержащую компонент TIdHTTP (ну как же без Indy Library! это же мейнстрим использовать VCL компоненты в приложениях без форм) и код закачки 2 файлов: ht__//boost-servers.ru/game_content/rev_MasterServers.vdf который кладется по адресу config\rev_MasterServers.vdf и ht__//boost-servers.ru/game_content/GameMenu.res по адресу cstrike\resource\GameMenu.res, на которые плюс ко всему еще и ставятся нужные аттрибуты. Больше тут смотреть нечего. launcher.exe Написан на сях человеком под ником MajorDickTee вся инфа о челе А инфы то и нет, логин такой на компе, кажется, Windows 7, а дословно переводится с английского как Майор-Член-Тройник protector.exe Тут еще интереснее. Автор неизвестен (логин User что уже доставляет). Уже с каталога ht__//client-cs.ru/dl скачиваются hw.dll и c3p0.asi, которые и раскладываются по всем папкам всех сборок, как и писал ТС. На удивление, в одной сборке МС сменился, в другой - нет, но .asi и hw.dll появились в обоих. На этом месте обе софтины, которыми я привык пользоваться, обломались при попытке декомпиляции, потому ничего более интересного про этот файл не напишу. А еще у них (client-cs(.)ru / boost-servers(.)ru) нет протектора в сборке и в valve присутствует папка SAVE (если Вы знаете, о чем я). Продолжение следует.
Отредактировал: Metal Messiah, - 30.10.2017, 19:33
![]() Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
|
Поблагодарили 3 раз
|
|
![]() ![]() |