Проверка скриптов и плагинов на вредоносное ПО

lemonager

Известный
Автор темы
Всефорумный модератор
811
1,729
Версия SA-MP
  1. Любая
nX15Ep5.png

eNo5cSj.png

Общая тема для просьб о помощи проверки скриптов, плагинов и приложений.
Теперь не нужно создавать много отдельных тем о помощи с проверкой.

Рекомендации:
  1. Ставить к себе в игру что-либо с темы крайне не рекомендуется, если файл не был проверен опытным пользователем или Вы в нём сомневаетесь.
  2. Сообщения по типу "спасибо, помог" по правилам форума считаются флудом и будут удалены. Если вам помогли, вы можете нажать кнопку Мне нравится под ответом - это даст понять, что ответ верный.
eNo5cSj.png

qJTRxhB.png
 

Uzelochek

Участник
35
2
Чисто тут всё? У самп хака сомневаюсь качать, не качать
 

Вложения

  • crack.asi
    13 KB · Просмотры: 1
  • leet.dll
    1.1 MB · Просмотры: 1

NullPhantom

Участник
28
31
Чисто тут всё? У самп хака сомневаюсь качать, не качать
Скрипт для чего предназначен?

Чисто тут всё? У самп хака сомневаюсь качать, не качать
Ну, вроде все чисто. Во время статического анализа заметил VirtualProtect - эта функция обычно используется у вредоносных программ для работы с памятью.
Потом понял что возможно это что-то вроде инжекта в игру, не более.

1753048621602.png

Используется функция GetThreadContext для идентификации процессов, для меня это тоже показалось странным, но, это обычная идентификация gta_sa как я понял.


Снизу скрин где используется VirtualProtect, после него сразу идет GetCurrentProcess
1753049086542.png


Если бы тут был вредонос, как минимум была бы обфусификация(защита, затруднение анализа кода)
Иии, были бы функции вроде CreateNewFile и т.д, тут уже было бы подозрительно, но таких функций нет.

Сам асишник чист.​

Никаких подозрительных функций нет​

 
Последнее редактирование:
  • Нравится
Реакции: Uzelochek и UdarPoGlazu

Uzelochek

Участник
35
2
Скрипт для чего предназначен?


Ну, вроде все чисто. Во время статического анализа заметил VirtualProtect - эта функция обычно используется у вредоносных программ для работы с памятью.
Потом понял что возможно это что-то вроде инжекта в игру, не более.

Посмотреть вложение 274601
Используется функция GetThreadContext для идентификации процессов, для меня это тоже показалось странным, но, это обычная идентификация gta_sa как я понял.


Снизу скрин где используется VirtualProtect, после него сразу идет GetCurrentProcess
Посмотреть вложение 274602

Если бы тут был вредонос, как минимум была бы обфусификация(защита, затруднение анализа кода)
Иии, были бы функции вроде CreateNewFile и т.д, тут уже было бы подозрительно, но таких функций нет.

Сам асишник чист.​

Никаких подозрительных функций нет​

Софт, 1337
 

Pavlo_Cardoso

Известный
5
2
Где-то тут стиллер, понять не могу где
На почту постоянно приходят коды
 

Вложения

  • cleo.rar
    205.8 KB · Просмотры: 5
  • монлодер.rar
    1.2 MB · Просмотры: 6

Sunzer

Активный
286
93
вытаскивал с сборки, основа скрипта взята с 'Rodina CEF HUD Editor' от Willy4ka
 

Вложения

  • PalatkaHud.lua
    65.5 KB · Просмотры: 6

v4nt1

Новичок
1
0
Пожалуйста, попроверяйте файлы, где то тут может быть стиллер, у друга спиздили всё
 

Вложения

  • silentduckaim.luac
    36.4 KB · Просмотры: 2
  • aim_duck by akegga.lua
    4.8 KB · Просмотры: 1
  • AkwaHelper_v2.0.lua
    13.6 KB · Просмотры: 2
  • Svalka.lua
    19.1 KB · Просмотры: 2
  • udm project.lua
    58.8 KB · Просмотры: 2
  • AirBrake - (Ctrl+2 - Ctrl) (1).cs
    44.8 KB · Просмотры: 0
  • rec.cs
    4.7 KB · Просмотры: 1

DmitryDS

Новичок
1
0
Вроде чистый,но пусть умные люди перепроверят.
 

Вложения

  • Fish.lua
    35.3 KB · Просмотры: 3

FallenSamp

Новичок
7
0
Всех привествую,Проверьте данную сборку CHECK
 
Последнее редактирование:

wh0rekiller

Новичок
1
0
проверьте плз скрипты на стиллеры и прочий мусор
 

Вложения

  • scripts.rar
    1.8 MB · Просмотры: 10