painter7

Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Cobblepot, установщик это AutoIT, поэтому по дефолту упакован упыхом, если снять упых он отвалится скорее всего. Нет там зловредов, чистый код там. Цитата: А где-то рассказывается что делает, какие файлы устанавливает эта удалялка сообщения, а то удалялки удалялки не предусмотрено. | В папку кидает msimg32.dll, glasspwn.dll и donation.key. msimg32.dll - прокси, которая через себя пропускает вызовы основной либы и параллельно грузит вторую либу, в общем лоадер, до тех пор, пока автор не пофиксит косяк с вызовом функи AlphaBlend. glasspwn.dll сама крякалка, получает адрес крипто апишки и меняет на адрес другой функи с другим возвращаемым значением. donation.key - пустышка, для того чтобы по правильной ветке аеро шагало. Сама же либа аеро читает процессор и id жесткого диска, от этого получает хэш, дальше вызывает крипто-апи, вот результат одной функи крипто-апи и подменяют. | Всего записей: 1259 | Зарегистр. 25-04-2012 | Отправлено: 17:23 01-07-2014 | Исправлено: painter7, 17:43 01-07-2014 |
|