RMS 5.1 c отправкой ID и pass на почту.

Тема в разделе "Статьи", создана пользователем крах, 14 сен 2011.

Статус темы:
Закрыта.
  1. HAON
    HAON Новичок
    Симпатии:
    0
    - и сразу же убрал, чтобы школота не запорола раньше времени.
     
    Последнее редактирование: 16 янв 2014
    16 янв 2014
  2. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Я ему сразу от школоты посоветовал под приличный хайд её положить иначе участь предыдущей ждала её!
     
    16 янв 2014
  3. pupup2
    pupup2 Новичок
    Симпатии:
    0
    вот вот,и правильно сделал..! давно пора так было делать как сказал чекист..при чем давно говорил! :) просто люди стараются а школоло тупо палит на вирус тоталах.
     
    17 янв 2014
  4. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    Я ничего не удалял. Может форум глюкнуло, или ещё что.
    Hidden Content:
    **Hidden Content: To see this hidden content your post count must be 10 or greater.**
    строго под 5.6
     
    Последнее редактирование: 25 янв 2014
    25 янв 2014
  5. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Ставь пож. под хайд иначе спалят опять эту дллку
     
    25 янв 2014
  6. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    Чисто символический.
     
    25 янв 2014
  7. koren30
    koren30 Новичок
    Симпатии:
    0
    в верси 5.5 можно было убрать открытия сайта разработчика WinHex'ос
    в версии 5.6 не получается найти нужную строчку "RunProgram="forcenowait:http://rmansys.ru/""
    Подскажите как теперь можно отредактировать .exe
     
    25 янв 2014
  8. GeForse
    GeForse Новичок
    Симпатии:
    4
    Делай через формирование msi инсталятора а не через создания установщика one-click
    тогда на выходе получишь msi с нужными настройками, а там дальше через bat установку, тогда сайт открываться не будет
     
    26 янв 2014
  9. nebra
    nebra Новичок
    Симпатии:
    13
    Hidden Content:
    **Hidden Content: To see this hidden content your post count must be 10 or greater.**
     
    26 янв 2014
  10. pupup2
    pupup2 Новичок
    Симпатии:
    0
    джифорсик,помоги собрать как ты описал метод,а то последнюю диллку палит авира уже
     
    26 янв 2014
  11. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    Файлеги как бы имеют цифровую подпись. Говорят, что и с ней ав краснеют, но без неё, по моему, ещё больше озвереют.
     
    26 янв 2014
  12. GeForse
    GeForse Новичок
    Симпатии:
    4
    Мой способ тоже с dll в комплекте идет) и Авира палит её уже давно) там dll для 5.5 еще палилась и эта тож мне кажется там просто сам принцип перехвата палится просто)
    потихоньку втираюсь в среду Delphi самостоятельно и хочу научится перехваты делать сам) т.к. на учебе у нас с паскаля мы слезем только летом/facepalm
    Вообще, когда я начинал еще всю эту тему с рмс была версия 5.0 вроде) и там делали так, что запаковывали нормальные непоковыренные exe рмс`а, чтобы да, как сказал Mr.Burns, антивиры не ругались на отсутствие цифровой подписи, потом же, после установки непосредственно на комп в ручную, через файловый менеджер встроенный в рмс, просто переименовывались стандартные exe и закидывались новые, уже поковыренные (менял даже описание в диспетчере) и после перезагрузки новые exe уже в бою и антивиры молчат) т.к. проверяли подпись только во время установки :)
     
    Последнее редактирование: 26 янв 2014
    26 янв 2014
  13. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Сейчас при переименовании ехе файлов рмса они работают минут 5 и вылетает rutserv.exe (переименованный естественно) походу защита стоит какая то(
     
    27 янв 2014
  14. GeForse
    GeForse Новичок
    Симпатии:
    4
    Так я про то что старый переименовывается в люое имя и уже не используется т.е. был rutserv.exe переименовали в rutserv1.exe и скопировали свой патченый rutserv.exe и после перезагрузки он уже будет использовать ваш rutserv.exe а старые rutserv1.exe можно удалить
     
    27 янв 2014
  15. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Это конечно же да, но как было сказано выше без цифровой подписи палевно жуть при полной проверке ав 90%, что сожрет пропаченый exe И вообще можно сделать сборку с отправкой id без winmm.dll
     
    28 янв 2014
  16. scalpel
    scalpel Новичок
    Симпатии:
    4
    Простой сбособ обломать аверов,это шифровать дллку какой нибудь процедурой из самого RMC,а при запуске расшифровывать в памяти с правкой релоков,или без правки,надо просто базу загрузки сделать повыше.
     
    28 янв 2014
  17. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    Слегка спрятал детект аверов. Строго под 5.6
    Hidden Content:
    **Hidden Content: To see this hidden content your post count must be 5 or greater.**
     
    Последнее редактирование: 30 янв 2014
    28 янв 2014
    1 человеку нравится это.
  18. nebra
    nebra Новичок
    Симпатии:
    13
    Hidden Content:
    **Hidden Content: To see this hidden content your post count must be 5 or greater.**
     
    29 янв 2014
  19. beniamin
    beniamin Новичок
    Симпатии:
    0
    а где у жертвы хранится internet-id то есть в каком файле,папке?
     
    1 фев 2014
  20. Gray
    Gray Новичок
    Симпатии:
    0
    запись, или сам internet-id - сервер)?
     
    1 фев 2014
Статус темы:
Закрыта.
Загрузка...