Share Tool Render Video siêu tốc...

vantam010189

Junior
Joined
Jul 6, 2015
Messages
123
Reactions
25
MR
0.000
Chứ có tag nào xem đc trên DT đâu cậu .
Hi bạn, đúng rồi cách này chỉ xem được trên desktop thôi, mình cũng xác định xem trên desktop mới nhiều qc, còn xem trên di động thì ko nhiều qc nên mình tạm thời bỏ qua mảng mobile, mình có lập 1 group để mọi người chia sẻ hỗ trợ về tools để tránh spam diễn đàn, thông tin group ở đây, các bạn join và post câu hỏi nhé, mình sẽ tổng hợp lại nhờ bạn dev update 1 lần( nhờ nhiều ngại) :D
 
vẫn bị stopworking mà cpu vẫn chạy 100% , trong khi đo render ra thì chỉ mỗi có tiếng hình không có nữa là sao
máy bạn dùng là máy gì? cấu hình sao bạn? mình có lập 1 group để mọi người chia sẻ hỗ trợ về tools để tránh spam diễn đàn, thông tin group ở đây, các bạn join và post câu hỏi nhé, mình sẽ tổng hợp lại nhờ bạn dev update 1 lần( nhờ nhiều ngại) :D
 

PhamHongViEHG

Junior
Joined
Jun 15, 2014
Messages
281
Reactions
269
MR
0.028
Đầu tiên mình muốn cảnh báo mọi người hãy cẩn thận vì không có ai tốt bụng mà share cho mọi người. Nhìn những thông tin dưới đây nhé:

1. Toàn bộ file của chương trình:

https://gyazo.com/396b25282656e657c96664ec2d0ef25b

396b25282656e657c96664ec2d0ef25b.png


Các bạn có thấy file data.exe?
Ngoài ra không hề có 1 file dll thư viện xử lý đồ họa nào cả.

2. Chương trình chạy dựa trên nền .net. Xin thưa, chỉ duy nhất 1 file: RenderVideos.exe là dotnet application thôi các bạn ạ. Và được mã hóa bằng reactor 4.4

https://gyazo.com/d0bf2eac7e91c3e8e3a5647c10714a13

d0bf2eac7e91c3e8e3a5647c10714a13.png


Các bạn có nghĩ tại sao lại phải mã hóa?

3. Các bạn có thắc mắc tại sao phải run as admin? Để được quyền ghi vào hệ thống của các bạn. File data.exe đó thoạt nhiên không phải là 1 file thực thi. VÌ lẽ đó nếu bạn scan file bằng chương trình antivirus sẽ chả ra cái gì .

https://gyazo.com/58d444aeaa6930b3d82dfb8c3d208eb1

58d444aeaa6930b3d82dfb8c3d208eb1.png


nhưng nhìn kỹ đi, nó là một chuỗi mã hóa. Và làm sao giải mã nó? Chính cái rendervideo.exe kia sẽ làm việc đó.

4. Và sau khi unpack file rendervideo.exe. Cấu trúc source nó cực kỳ đơn giản như sau:

https://gyazo.com/238619e6e9f30fcc5a0b064fa32a9d1b

238619e6e9f30fcc5a0b064fa32a9d1b.png


Và bạn giải thích như thế nào về dòng mã này? Tại sao lại cần phải kết nối ra internet?

https://gyazo.com/4a3770171307a62d645c2b553b0be560

4a3770171307a62d645c2b553b0be560.png


Toàn bộ source code của file chỉ đơn giản như sau:

Tạo ra 1 form với các nút nhấn, textbox để đánh lừa mọi người.
Khi các bạn bấm nút để thực thi việc render thì chương trình sẽ toàn quyền chiếm hệ thống, tải file key (để giải mã) cái file data.exe kia từ server của bạn ấy về. Vì bạn đã cho phép run as admin nên chương trình sẽ được quyền ghi file vào thư mục hệ thống của máy.

Sau khi giải mã ra sẽ được 1 file thực thi hoàn chỉnh. File đó được pack 2 lớp (Themida và The Enigma Protector), đồng thời có tùy chọn fake mã nguồn để các chương trình scan nhầm được viết bằng một ngôn ngữ khác. Thực chất file này được bảo vệ rất cẩn thận và vượt mặt hoàn toàn hầu hết các chương trình antivirus phổ biến hiện nay.


Nói đơn giản, các bạn chơi inject virus kiểu này xưa lắm rồi diễm à. Tính chơi botnet à :">

@all: Theo các bạn trường hợp này xử lý thế nào?
không biết bác nói đúng hay sai... mà không biết mí bác có đọc cmt này không mà vẫn vô tư sài nhỉ?

up cho ai có kinh nghiệm vô phân giải cái tool này
 

Announcements

Today's birthdays

Forum statistics

Threads
425,066
Messages
7,151,151
Members
177,612
Latest member
cnwpscom

Most viewed of week

Most discussed of week

Most viewed of week

Most discussed of week

Back
Top Bottom