Статус
В этой теме нельзя размещать новые ответы.

smalloff

Известный
Проверенный
41
31
[
авп показал что он накрыт вмп протектером и плюс твой анти стиллер начал ругаться и я чисто логически решил что это стиллер(но это не точно)
Логика нормальная, но не факт что стиллер. VMProt не всегда означает скрытый вредоносный код. Решение больше зависит от того доверяешь ли ты разрабу и какие он преследует цели накрывая код. Цели можно выяснить, поняв ценность и уязвимость кода. Возьми того же DarkP1xel, он накрывал антистиллер протектором для того, чтобы тяжелее было изучить алгоритмы и воспользоваться уязвимостями. Это может быть и античит к примеру.
 
Последнее редактирование:
  • Нравится
Реакции: Marat_Xalitov и FYP

DOMY

Известный
8
0
[OK] -> AntiStealer Loaded Successfully!
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}E:\Games\GTA San Andreas\samp.dll
[PATCHED] -> [CreateProcessW] -> {FILE}E:\Games\GTA San Andreas\CrashRpt1402.dll | {lpApplicationName}E:\Games\GTA San Andreas\CrashSender1402.exe
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\WININET.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\WININET.dll

[ПРЕДУПРЕЖДЕНИЕ] -> [InternetOpenUrlA] -> {FILE}E:\Games\GTA San Andreas\crashes.asi | {lpszUrl}https://raw.githubusercontent.com/Whitetigerswt/gtasa_crashfix/master/LatestVersion.txt
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\winhttp.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [InternetOpenUrlA] -> {FILE}E:\Games\GTA San Andreas\SAMPFUNCS.asi | {lpszUrl}http://service.blasthack.net/sf_sta...C7A74A6C&x=B9909B053E5CD06910E320FA43440F5E5D
[ОК] -> AntiStealer UnLoaded Successfully!


В гта стоит только сф, микс сетс, крашес и сенсфикс. стиллеров быть не может
Что это?
Выделенные красным строки интересуют
 

smalloff

Известный
Проверенный
41
31
[OK] -> AntiStealer Loaded Successfully!
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}E:\Games\GTA San Andreas\samp.dll
[PATCHED] -> [CreateProcessW] -> {FILE}E:\Games\GTA San Andreas\CrashRpt1402.dll | {lpApplicationName}E:\Games\GTA San Andreas\CrashSender1402.exe
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\WININET.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\WININET.dll

[ПРЕДУПРЕЖДЕНИЕ] -> [InternetOpenUrlA] -> {FILE}E:\Games\GTA San Andreas\crashes.asi | {lpszUrl}https://raw.githubusercontent.com/Whitetigerswt/gtasa_crashfix/master/LatestVersion.txt
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\winhttp.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [InternetOpenUrlA] -> {FILE}E:\Games\GTA San Andreas\SAMPFUNCS.asi | {lpszUrl}http://service.blasthack.net/sf_sta...C7A74A6C&x=B9909B053E5CD06910E320FA43440F5E5D
[ОК] -> AntiStealer UnLoaded Successfully!


В гта стоит только сф, микс сетс, крашес и сенсфикс. стиллеров быть не может
Что это?
Выделенные красным строки интересуют
Почитай о том что такое - [ПРЕДУПРЕЖДЕНИЕ]
И что такое [PATCHED]
И немного подумай о том, что это.
p.s автору антистиллера: [PATCHED] -> [CreateProcessW] -> {FILE}E:\Games\GTA San Andreas\CrashRpt1402.dll | {lpApplicationName}E:\Games\GTA San Andreas\CrashSender1402.exe - не совсем понятно что за файл, видимо он отправляет отчеты о крэшах, но возможно стоит добавить в исключения. crashes.asi - белый плагин, даже опенсурсный по моему.
 
  • Нравится
Реакции: eiuhuth

BlackKnigga

Известный
BH Team
922
445
crashes.asi - белый плагин, даже опенсурсный по моему.
Он в исключениях плагина
p.s автору антистиллера: [PATCHED] -> [CreateProcessW] -> {FILE}E:\Games\GTA San Andreas\CrashRpt1402.dll | {lpApplicationName}E:\Games\GTA San Andreas\CrashSender1402.exe - не совсем понятно что за файл, видимо он отправляет отчеты о крэшах, но возможно стоит добавить в исключения.
Это от того же crashes.asi
 

DOMY

Известный
8
0
Почитай о том что такое - [ПРЕДУПРЕЖДЕНИЕ]
И что такое [PATCHED]
И немного подумай о том, что это.
p.s автору антистиллера: [PATCHED] -> [CreateProcessW] -> {FILE}E:\Games\GTA San Andreas\CrashRpt1402.dll | {lpApplicationName}E:\Games\GTA San Andreas\CrashSender1402.exe - не совсем понятно что за файл, видимо он отправляет отчеты о крэшах, но возможно стоит добавить в исключения. crashes.asi - белый плагин, даже опенсурсный по моему.

я вроде по-русски написал, что интересуют только строки, выделенные красным
выше в теме написано просто "Все нормально", я хочу просто уточнить, ибо старые версии этого антистиллера не выдавали в логе этих строк
 

DarkP1xel

Сила воли наше всё.
Автор темы
BH Team
3,635
4,962
выше в теме написано просто "Все нормально", я хочу просто уточнить, ибо старые версии этого антистиллера не выдавали в логе этих строк
С каждой версией плагин становится всё более умным. Добавляются новые функции и соответственно .LOG файл начинает расти. WSAStartup позволяет начать работу с сокетами. Функция фильтруется и показывает предупреждения потому что является достаточно опасной функцией.
 
  • Нравится
Реакции: smalloff

Vadgal

Новичок
17
1
В cleo.asi стиллер ?
GDlyMRR.png
 

Oxword

Известный
7
0
[OK] -> AntiStealer Loaded Successfully!
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}D:\Games\GTA SAMP by Elmaldi\samp.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}D:\Games\GTA SAMP by Elmaldi\d3d9.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}D:\Games\GTA SAMP by Elmaldi\d3d9.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\WININET.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\WININET.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [InternetOpenUrlA] -> {FILE}D:\Games\GTA SAMP by Elmaldi\SAMPFUNCS.asi | {lpszUrl}http://service.blasthack.net/sf_sta...AC146F73&x=B9909B053E5CD06910E320FA43440F5E5D
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}C:\Windows\SYSTEM32\winhttp.dll
[ПРЕДУПРЕЖДЕНИЕ] -> [WSAStartup] -> {FILE}D:\Games\GTA SAMP by Elmaldi\d3d9.dll

Это стиллер в собе?
 

vanosilantev

Новичок
16
0
Скрипт очень классный,спасибо разработчику.
Не играл в самп где т с пол года и забыл что с ASI плагинами делать,кажется их в корень кидать надо? И как можно убедится что он работает и установлен?
 
Статус
В этой теме нельзя размещать новые ответы.