Kernel Private Cheat BOOM

  • Konuyu Başlatan Konuyu Başlatan loxesxrd
  • Başlangıç tarihi Başlangıç tarihi

loxesxrd

Odio y resentimiento
Master Üye
Katılım
9 Ara 2025
Mesajlar
1,779
Beğeniler
600
İletişim




Bu zararlı yazılımı açmanızı önermiyoruz sadece uygulamasını atıyoruz ki vdsinizde açıp analiz edebilin diye, kesinlikle kendi bilgisayarınızda açmayınız.
Bu zararlı yazılımı açmanızı önermiyoruz sadece uygulamasını atıyoruz ki vdsinizde açıp analiz edebilin diye, kesinlikle kendi bilgisayarınızda açmayınız.
Bu zararlı yazılımı açmanızı önermiyoruz sadece uygulamasını atıyoruz ki vdsinizde açıp analiz edebilin diye, kesinlikle kendi bilgisayarınızda açmayınız.



Mimarisi.
Format: PE64 (64-bit DLL)
Image Base: 0x180000000
Boyut: 0x56000 (352 KB)
MD5: 93b9bb2a4ee73b771ace3cc5ec588321
SHA256: 88edc41c7256f541ff2a92f75c7edaf47b7315cfa53949283d1dbd7b04577c76​


içindeki zararlı kodlar

Keylogger
**API:** `GetAsyncKeyState`
**Adres:** `0x180039400` (import), kullanım: `0x18000A742`, `0x18000A77E`, `0x18000A79B`

Screen Capture
**API'ler:**
- `BitBlt` (0x180039020) — ekran capture
- `GdipSaveImageToStream` (0x180039480) — PNG/JPEG encode
- `CreateCompatibleBitmap` (0x180039018) — bitmap oluşturma
- `GetDC` (0x180039410) — desktop DC


Xor keyleri

XOR KEY: 0x2A (42 decimal, '*' character)
Xor key 0x14 20 decimal

videoda herşey belirtilmiştir.
 
Son düzenleme:

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt