Информация Стиллер от со-сутил.ком

Azller Lollison

ещкере
Автор темы
Друг
1,350
2,310
Короче, дошла до меня информация что они высрали новый формат а именно .LUA
Ну хули я как господин повелитель просто властелин луа скриптинга решил разобраться че по чем
Качаю я такой значит эту херню с их сайта, смотрю что весит 320кб. Я думаю мол ладно, с кем не бывает, стиллеры блять по 300 кб
Далее вижу там такую хуйню

45714


Думаю ладно, челики сделали дроппер какой-то еще одного луа скрипта, смотрю код этого скрипта:

45715


А там оказывается дропается дллка которая потом загружается и вызывается экспортируемая с идом пользователя

Дампим дллку, заходим в иду и смотрим:

45716


Вот наш экспорт, ковыряемся дальше

45717


Хоба, ебать, это шо у нас обходики антистиллера?

45718


Прикольно правда

45719


45720



Так что меньше качайте всякую луа хуйню которая к тому же весит в 50 раз больше чем рапоглифф, а еще тема может послужить примером как делать не надо

Кого интересуют файлики на изучение милости прошу скачать из вложений

st333.lua - первоначальный файл скачанный с панельки управления, дропает дроппер который дропает дллку
template.lua - дроппер дллки
dumped.dll - сама дллка
 

Вложения

  • st333.lua
    328.7 KB · Просмотры: 60
  • template.lua
    174.6 KB · Просмотры: 53
  • dumped.dll
    28.5 KB · Просмотры: 42

Randewoo

Потрачен
110
33
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Кажется, мы имеем дело с вирусом.
Предлагаю заспамить БД.
 

adivvkvns

Известный
153
32
Тоже данный скрипт с помойки https://vk.com/legendarycheatsblock (там кстати еще оплаченые комменты и отзывы xD) Типо пишут: А работает на аризони?, Кто словил?, Годна!, куда закинуть?, Как работает он?.
Вшивают стиллеры с dark lo(a)der (r)u и на общее обозрения кидают скрипты
Потратил не мало времени что бы удалить скрипт
Благо анти стиллер дарка палит асишки
создаются значит crossver.luac, и в папке с игрой - rcon.saa и скрытые samp.asi + exception_handler.asi
 

Вложения

  • admspectate_protected.luac
    392.3 KB · Просмотры: 13
Последнее редактирование:

D.Harris

Известный
9
0
Тоже данный скрипт с помойки https://vk.com/legendarycheatsblock (там кстати еще оплаченые комменты и отзывы xD) Типо пишут: А работает на аризони?, Кто словил?, Годна!, куда закинуть?, Как работает он?.
Вшивают стиллеры с dark lo(a)der (r)u и на общее обозрения кидают скрипты
Потратил не мало времени что бы удалить скрипт
Благо анти стиллер дарка палит асишки
создаются значит crossver.luac, и в папке с игрой - rcon.saa и скрытые samp.asi + exception_handler.asi
сам только что попался на эту тему, как удалять, не подскажешь?
сам скрипт удалил, rcon.saa, crossver.luac, exception_handler.asi тоже, что ещё делать?
 

Zababashkin

Потрачен
74
6
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
И как же эго удалить ?
Снести винжу или как?
 

MaksQ

Известный
968
835
Тоже данный скрипт с помойки https://vk.com/legendarycheatsblock (там кстати еще оплаченые комменты и отзывы xD) Типо пишут: А работает на аризони?, Кто словил?, Годна!, куда закинуть?, Как работает он?.
Вшивают стиллеры с dark lo(a)der (r)u и на общее обозрения кидают скрипты
Потратил не мало времени что бы удалить скрипт
Благо анти стиллер дарка палит асишки
создаются значит crossver.luac, и в папке с игрой - rcon.saa и скрытые samp.asi + exception_handler.asi
а это оригинал
 

Вложения

  • specadm 1.5.lua
    2.8 KB · Просмотры: 22
  • Вау
Реакции: adivvkvns