Декомпиляция скриптов

FYP

Известный
Автор темы
Администратор
1,758
5,726
GVWUrNJ.png
eNo5cSj.png


Общая тема для просьб о помощи в декомпиляциии и декриптованиии скриптов, плагинов и приложений.
Запрещено просить о декомпиляции/декриптовании софта, выставленного на продажу на нашем сайте.

Рекомендации:
  1. Сначала воспользуйтесь поиском по теме и по форуму, возможно его в декомпилированном виде или с исходным кодом уже выкладывали у нас на сайте.
  2. Попытайтесь декомпилировать самостоятельно: CLEO - декриптор, декомпилятор; AHK - распаковщик .exe; LuaJIT - декомпилятор1, декомпилятор2.
  3. Просить о декомпиляции .asi, .sf, .dll, .exe почти бесполезно, часто такие просьбы остаются без ответа и вряд ли вам это что-то даст. Можете попробовать сами, IDA Pro или Ghidra к вашим услугам.
    • Это не касается .exe, которые являются скомпилированными AutoHotKey-скриптами (.ahk).
  4. Добавьте название скрипта к сообщению, если оно известно - это поможет другим пользователям найти его с помощью поиска.
  5. Сообщения по типу "спасибо, помог" по правилам форума считаются флудом и скорее всего будут удалены. Если вам помогли, вы можете нажать кнопку Мне нравится под ответом - это даст понять, что ответ верный.
 
Последнее редактирование:

Стэнфорд

Потрачен
1,058
540
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Быстрая и дешевая декомпиляция ваших скриптов - https://www.blast.hk/threads/110981/
Скрытое содержимое для пользователя(ей): Sp1ckToMe


Скрипт от Фомикуса и находится на продаже (по крайней мере в коде есть проверка лицензии)
 

Стэнфорд

Потрачен
1,058
540
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

askfmaskfaosflas

Потрачен
1,089
511
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
decomp please
 

Вложения

  • MVDhelp.luac
    1 MB · Просмотры: 6
  • MVDhelp (311_026).luac
    942 KB · Просмотры: 6

fantomas69

Новичок
17
7
Вроде как телепорт, но подгружает какой-то файл, скорее всего вирус, так как 9 детектов на VirusTotal. Также отправляет в Telegram информацию о диалогах, то есть может украсть пароль от аккаунта

UPD: Подгружает Python файл, после чего запускает файл. Python файл в свою очередь также скачивает еще один Python скрипт, который и является вирусом, а именно удаленный доступ к ПК (стиллер Discord токенов, отправка скриншота с ПК, запуск программ и т.д). Если интересен исходник RAT, то вот: https://pastebin.com/2Yjdi24V
 

Вложения

  • script-unprot-decompiled.lua
    9.1 KB · Просмотры: 23
Последнее редактирование:
  • Нравится
Реакции: !Sam#0235

|Il|Il|

Активный
407
70
Вроде как телепорт, но подгружает какой-то файл, скорее всего вирус, так как 9 детектов на VirusTotal. Также отправляет в Telegram информацию о диалогах, то есть может украсть пароль от аккаунта

UPD: Подгружает Python файл, после чего запускает файл. Python файл в свою очередь также скачивает еще один Python скрипт, который и является вирусом, а именно удаленный доступ к ПК (стиллер Discord токенов, отправка скриншота с ПК, запуск программ и т.д). Если интересен исходник RAT, то вот: https://pastebin.com/2Yjdi24V
как удалить его с пк? чтобы не получал доступ