• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Сравниваем джойнеры. Определяем склейки.

CYBER GHETTO

Staffer

CYBER GHETTO

Staffer
Профи
Сообщения
553
Реакции
829
500 руб.
Telegram
Jabber
Все привет.
Сегодня мы поговорим о склейке файлов и о детекте этой самой склейки. Также сравним джойнеры.
Я уверен, что многие задавались этим вопросом. Абсолютное большинство не использует виртуалки, дедики по разным причинам.

Итак, поехали.
Перечислим, какой софт мы будем рассматривать в этом "обзоре":
  1. Exeinfo PE
  2. RDG Packer Detector
  3. Mega_Joiner
  4. JoyJoiner
Специально для этого теста создаем две папки: "От MegaJ" и "От JoyJ"
Склеивать я буду два exe - Uri (файл check) и ProxyChecker (файл crack).

Сперва Mega_Joiner
Тут по интерфейсу все предельно просто:
  • перетащили первый файл
  • перетащили второй файл
  • нажали ПКМ, посмотрели еще параметры
  • далее ПКМ - склеить
1.png
Закинули склеенный файл в "От MegaJ"

Затем JoyJoiner
Тут вообще изи:
  • выбрали первый файл
  • выбрали второй файл
  • выбрали иконку
  • пропустили непонятную строчку
  • нажали make
Скриншот.png
Закинули склеенный файл в "От JoyJ"

Далее преступаем к анализу всего этого добра.

Запускаем Exeinfo PE
  • Перетаскиваем склеенный файл мегой, получаем:
2.png
Справа вторая кнопка снизу RiP, нажимаем, выбираем извлечь exe, dll файлы. Файлы извлекаются туда же, где исследуемый файл. Видим:
3.png
01 - Uri
02 - ProxyChecker
То есть файлы были склеены, а мы успешно их расклеили ¯\_O.O_/¯

  • перетаскиваем склеенный джоем файл, руководствуемся теми же указания, получаем:
4.png
Хопаньки, неудача, но ничего, идем дальше. Сперва подумал, что файлы склеелись криво, и ничего не работает. Но нет, все запускается - и бот, и чеккер.

Запускаем RDG Packer Detector

  • файл от меги тестить не будем - мы уже получили результат
  • а вот от джоя нужно посмотреть
перетаскиваем склеенный джоем файл, выбираем М-В, нажимаем Detect
5.png
Снова ничего не вышло. Как мы видим, что экспрессом просто так не выцепить склейку.
Придется исследовать файл дальше при помощи Procmon, Ollydbg, Systracer, Wireshark.
А в этом всем я пока не разобрался:( Поэтому первую часть нашего "обзора" мы подводим к концу.
Если что будет дополнить - дополняйте. Если я что-то делал не так - говорите. Будем думать вместе.

Если кому нужен софт, то
[file]https://yadi.sk/d/hROj3neJ3QbCm4[/file]
Для просмотра содержимого вам необходимо авторизоваться.


Затраты на статью:
  • 20 минут Google
  • чашка кофе
 

Ментяра

Участник
Сообщения
54
Реакции
24
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Хехе, джойны, настольгия. Трояны)
Извините если поломал вам тут тему.
 

Ментяра

Участник
Сообщения
54
Реакции
24
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Никогда в этом не шарил
После нулевых в этом разбирались только профи. Да ты и сам вспомни - компы даже были не всех.
И даже тогда уже была эта тема.
Прикол сейчас обнаружить ее живой (ну просто я ушел в вебку и с дескотопм подзавязал).
Хорошее было время.
 

sharuhan

Местный
Сообщения
126
Реакции
75
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
После нулевых в этом разбирались только профи. Да ты и сам вспомни - компы даже были не всех.
И даже тогда уже была эта тема.
Прикол сейчас обнаружить ее живой (ну просто я ушел в вебку и с дескотопм подзавязал).
Хорошее было время.
боюсь даже ответить тебе :D Ава и ник режут глаза :D
 

sharuhan

Местный
Сообщения
126
Реакции
75
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.

Sergbat1

Black Dragon

Sergbat1

Black Dragon
Резидент
Сообщения
201
Реакции
198
0 руб.
Skype
Telegram
Please note, if you want to make a deal with this user, that it is blocked.
Джойнеры не заминимая вещь. Я так кучу файлов склеивал и отправлял под видом невиных файлов и прочее. Велись 9/10 обычно из статистики были школьники и геймеры.
 
Сверху Снизу