Проверка скриптов и плагинов на вредоносное ПО

lemonager

Известный
Автор темы
Всефорумный модератор
810
1,733
Версия SA-MP
  1. Любая
nX15Ep5.png

eNo5cSj.png

Общая тема для просьб о помощи проверки скриптов, плагинов и приложений.
Теперь не нужно создавать много отдельных тем о помощи с проверкой.

Рекомендации:
  1. Ставить к себе в игру что-либо с темы крайне не рекомендуется, если файл не был проверен опытным пользователем или Вы в нём сомневаетесь.
  2. Сообщения по типу "спасибо, помог" по правилам форума считаются флудом и будут удалены. Если вам помогли, вы можете нажать кнопку Мне нравится под ответом - это даст понять, что ответ верный.
eNo5cSj.png

qJTRxhB.png
 

животное229

Новичок
3
0
Нужно декомпелировать (или проверить на вирусы)
 

Вложения

  • advanced_light_kichiro.lua
    181.9 KB · Просмотры: 5

Uzelochek

Участник
35
2
Чисто тут всё? У самп хака сомневаюсь качать, не качать
 

Вложения

  • crack.asi
    13 KB · Просмотры: 1
  • leet.dll
    1.1 MB · Просмотры: 1

NullPhantom

Участник
28
31
Чисто тут всё? У самп хака сомневаюсь качать, не качать
Скрипт для чего предназначен?

Чисто тут всё? У самп хака сомневаюсь качать, не качать
Ну, вроде все чисто. Во время статического анализа заметил VirtualProtect - эта функция обычно используется у вредоносных программ для работы с памятью.
Потом понял что возможно это что-то вроде инжекта в игру, не более.

1753048621602.png

Используется функция GetThreadContext для идентификации процессов, для меня это тоже показалось странным, но, это обычная идентификация gta_sa как я понял.


Снизу скрин где используется VirtualProtect, после него сразу идет GetCurrentProcess
1753049086542.png


Если бы тут был вредонос, как минимум была бы обфусификация(защита, затруднение анализа кода)
Иии, были бы функции вроде CreateNewFile и т.д, тут уже было бы подозрительно, но таких функций нет.

Сам асишник чист.​

Никаких подозрительных функций нет​

 
Последнее редактирование:
  • Нравится
Реакции: Uzelochek и UdarPoGlazu

Uzelochek

Участник
35
2
Скрипт для чего предназначен?


Ну, вроде все чисто. Во время статического анализа заметил VirtualProtect - эта функция обычно используется у вредоносных программ для работы с памятью.
Потом понял что возможно это что-то вроде инжекта в игру, не более.

Посмотреть вложение 274601
Используется функция GetThreadContext для идентификации процессов, для меня это тоже показалось странным, но, это обычная идентификация gta_sa как я понял.


Снизу скрин где используется VirtualProtect, после него сразу идет GetCurrentProcess
Посмотреть вложение 274602

Если бы тут был вредонос, как минимум была бы обфусификация(защита, затруднение анализа кода)
Иии, были бы функции вроде CreateNewFile и т.д, тут уже было бы подозрительно, но таких функций нет.

Сам асишник чист.​

Никаких подозрительных функций нет​

Софт, 1337
 

Pavlo_Cardoso

Известный
5
2
Где-то тут стиллер, понять не могу где
На почту постоянно приходят коды
 

Вложения

  • cleo.rar
    205.8 KB · Просмотры: 5
  • монлодер.rar
    1.2 MB · Просмотры: 7