Chứ có tag nào xem đc trên DT đâu cậu .Tag này xem trên DT sao chịu được
Chứ có tag nào xem đc trên DT đâu cậu .Tag này xem trên DT sao chịu được
Hi bạn, đúng rồi cách này chỉ xem được trên desktop thôi, mình cũng xác định xem trên desktop mới nhiều qc, còn xem trên di động thì ko nhiều qc nên mình tạm thời bỏ qua mảng mobile, mình có lập 1 group để mọi người chia sẻ hỗ trợ về tools để tránh spam diễn đàn, thông tin group ở đây, các bạn join và post câu hỏi nhé, mình sẽ tổng hợp lại nhờ bạn dev update 1 lần( nhờ nhiều ngại)Chứ có tag nào xem đc trên DT đâu cậu .
máy bạn dùng là máy gì? cấu hình sao bạn? mình có lập 1 group để mọi người chia sẻ hỗ trợ về tools để tránh spam diễn đàn, thông tin group ở đây, các bạn join và post câu hỏi nhé, mình sẽ tổng hợp lại nhờ bạn dev update 1 lần( nhờ nhiều ngại)vẫn bị stopworking mà cpu vẫn chạy 100% , trong khi đo render ra thì chỉ mỗi có tiếng hình không có nữa là sao
Bạn đọc luôn thông tin ở topic này nhaGroup đâu a
không biết bác nói đúng hay sai... mà không biết mí bác có đọc cmt này không mà vẫn vô tư sài nhỉ?Đầu tiên mình muốn cảnh báo mọi người hãy cẩn thận vì không có ai tốt bụng mà share cho mọi người. Nhìn những thông tin dưới đây nhé:
1. Toàn bộ file của chương trình:
https://gyazo.com/396b25282656e657c96664ec2d0ef25b
Các bạn có thấy file data.exe?
Ngoài ra không hề có 1 file dll thư viện xử lý đồ họa nào cả.
2. Chương trình chạy dựa trên nền .net. Xin thưa, chỉ duy nhất 1 file: RenderVideos.exe là dotnet application thôi các bạn ạ. Và được mã hóa bằng reactor 4.4
https://gyazo.com/d0bf2eac7e91c3e8e3a5647c10714a13
Các bạn có nghĩ tại sao lại phải mã hóa?
3. Các bạn có thắc mắc tại sao phải run as admin? Để được quyền ghi vào hệ thống của các bạn. File data.exe đó thoạt nhiên không phải là 1 file thực thi. VÌ lẽ đó nếu bạn scan file bằng chương trình antivirus sẽ chả ra cái gì .
https://gyazo.com/58d444aeaa6930b3d82dfb8c3d208eb1
nhưng nhìn kỹ đi, nó là một chuỗi mã hóa. Và làm sao giải mã nó? Chính cái rendervideo.exe kia sẽ làm việc đó.
4. Và sau khi unpack file rendervideo.exe. Cấu trúc source nó cực kỳ đơn giản như sau:
https://gyazo.com/238619e6e9f30fcc5a0b064fa32a9d1b
Và bạn giải thích như thế nào về dòng mã này? Tại sao lại cần phải kết nối ra internet?
https://gyazo.com/4a3770171307a62d645c2b553b0be560
Toàn bộ source code của file chỉ đơn giản như sau:
Tạo ra 1 form với các nút nhấn, textbox để đánh lừa mọi người.
Khi các bạn bấm nút để thực thi việc render thì chương trình sẽ toàn quyền chiếm hệ thống, tải file key (để giải mã) cái file data.exe kia từ server của bạn ấy về. Vì bạn đã cho phép run as admin nên chương trình sẽ được quyền ghi file vào thư mục hệ thống của máy.
Sau khi giải mã ra sẽ được 1 file thực thi hoàn chỉnh. File đó được pack 2 lớp (Themida và The Enigma Protector), đồng thời có tùy chọn fake mã nguồn để các chương trình scan nhầm được viết bằng một ngôn ngữ khác. Thực chất file này được bảo vệ rất cẩn thận và vượt mặt hoàn toàn hầu hết các chương trình antivirus phổ biến hiện nay.
Nói đơn giản, các bạn chơi inject virus kiểu này xưa lắm rồi diễm à. Tính chơi botnet à :">
@all: Theo các bạn trường hợp này xử lý thế nào?
không biết bác nói đúng hay sai... mà không biết mí bác có đọc cmt này không mà vẫn vô tư sài nhỉ?
up cho ai có kinh nghiệm vô phân giải cái tool này
Tools đã được kiểm nghiệm rồi mà bạnkhông biết bác nói đúng hay sai... mà không biết mí bác có đọc cmt này không mà vẫn vô tư sài nhỉ?
up cho ai có kinh nghiệm vô phân giải cái tool này
bạn report lỗi qua đây giúp mình nha: https://www.facebook.com/groups/1524089381253116/soa ko thấy nó chạy j bạn nhi
chưa bác, đợi a e feeback tương đối rồi mình udpate luôn 1 lần bác ah, nhờ nhiều ngại quáMáy 32bit dùng dc chưa bác
thế co cần tải lại tool kTool đã hết bị chiếm cpu 100% rồi nhé mọi người
Không bạn, bạn ấy update công thức ở trên server, công thức bạn ấy để trên server nên ko cần update lạithế co cần tải lại tool k
link hỏng rồi anh ơiTool đã hỗ trợ 32 và 64 bit rồi nha mọi người, bạn có thể tải về tại đây: http://www.mediafire.com/…/i9bf5z…/RenderVideoTools_full.rar
Hướng dẫn nâng cấp cho ai đã từng cài version 1 : https://www.facebook.com/groups/1524089381253116/permalink/1524807704514617/