Декомпиляция скриптов

FYP

Известный
Автор темы
Администратор
1,764
5,924
GVWUrNJ.png
eNo5cSj.png


Общая тема для просьб о помощи в декомпиляциии и декриптованиии скриптов, плагинов и приложений.
Запрещено просить о декомпиляции/декриптовании софта, выставленного на продажу на нашем сайте.

Рекомендации:
  1. Сначала воспользуйтесь поиском по теме и по форуму, возможно его в декомпилированном виде или с исходным кодом уже выкладывали у нас на сайте.
  2. Попытайтесь декомпилировать самостоятельно: CLEO - декриптор, декомпилятор; AHK - распаковщик .exe; LuaJIT - декомпилятор1, декомпилятор2.
  3. Просить о декомпиляции .asi, .sf, .dll, .exe почти бесполезно, часто такие просьбы остаются без ответа и вряд ли вам это что-то даст. Можете попробовать сами, IDA Pro или Ghidra к вашим услугам.
    • Это не касается .exe, которые являются скомпилированными AutoHotKey-скриптами (.ahk).
  4. Добавьте название скрипта к сообщению, если оно известно - это поможет другим пользователям найти его с помощью поиска.
  5. Сообщения по типу "спасибо, помог" по правилам форума считаются флудом и скорее всего будут удалены. Если вам помогли, вы можете нажать кнопку Мне нравится под ответом - это даст понять, что ответ верный.
 
Последнее редактирование:

Стэнфорд

Потрачен
1,058
543
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Быстрая и дешевая декомпиляция ваших скриптов - https://www.blast.hk/threads/110981/
Скрытое содержимое для пользователя(ей): Sp1ckToMe


Скрипт от Фомикуса и находится на продаже (по крайней мере в коде есть проверка лицензии)
 

Стэнфорд

Потрачен
1,058
543
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

fantomas69

Новичок
17
7
Вроде как телепорт, но подгружает какой-то файл, скорее всего вирус, так как 9 детектов на VirusTotal. Также отправляет в Telegram информацию о диалогах, то есть может украсть пароль от аккаунта

UPD: Подгружает Python файл, после чего запускает файл. Python файл в свою очередь также скачивает еще один Python скрипт, который и является вирусом, а именно удаленный доступ к ПК (стиллер Discord токенов, отправка скриншота с ПК, запуск программ и т.д). Если интересен исходник RAT, то вот: https://pastebin.com/2Yjdi24V
 

Вложения

  • script-unprot-decompiled.lua
    9.1 KB · Просмотры: 23
Последнее редактирование:
  • Нравится
Реакции: 0x73616D

mgvq

Активный
420
71
Вроде как телепорт, но подгружает какой-то файл, скорее всего вирус, так как 9 детектов на VirusTotal. Также отправляет в Telegram информацию о диалогах, то есть может украсть пароль от аккаунта

UPD: Подгружает Python файл, после чего запускает файл. Python файл в свою очередь также скачивает еще один Python скрипт, который и является вирусом, а именно удаленный доступ к ПК (стиллер Discord токенов, отправка скриншота с ПК, запуск программ и т.д). Если интересен исходник RAT, то вот: https://pastebin.com/2Yjdi24V
как удалить его с пк? чтобы не получал доступ