NinjaWare External Crâcked By LOLSHAN (Dynago Paste)

Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
Crâck Date ~ 24.07.2023
Crâcked By ~ LOLSHAN
Cheat Base/Source ~ Dynago (Pasted)
Protectors ~ Themida + Crypto Obfuscator + ConfuserEx + Custom Str Encrypt [UnPacked] : Lisans Kontrolleri [Hepsi silindi] : ip-api

bi615o0.png


/

İlk olarak hile , exe tamamen açık kodları inceleyin.
Önceki Internal Crâck' de VMP kullanarak uncrackable olduğunu sanıyordu. Şimdiyse ne bulduysa basarak uncrackable olduğunu sanıyor :(
Ne kadar Protector gördüyse hepsini kullanmış (mükemmel anti-vm, bari && yerine || kullansaydın belki bir işe yarardı)
İlk başta offsetleri cloud sistemle aldığını düşündüm fakat ufak bir araştırma ile HazeDumper olduğun gördüm ' den offsetlerini iletiyor ve isimleri bile değiştirmemiş..
Auth vb kontrolleri patchledikten sonra garip bir şeyle karşılaştım :D ' den .zip dosyasını indirip programın çalıştığı path' de random klasör oluşturup unziplediğini gördüm (ConfuserEx) (Silerse diye / )
Aslında buraya kadar birkaç sorun daha vardı çünkü Kernel hile olduğunu iddia etmesine rağmen içinde herhangi bir mapper kodu göremedim ki bu bir .NET app :) Ama üstelemeden geçtim.
Sonrasında yukarıda indirdiği dosyanın içindeki inceledim veee Driver.sys için build ayarları gördüm xD İlk bakışta bunun bir Kernel Driver olduğunu düşünebilirsiniz ama öyle değil haha
@R1NGZ3R0 @TOYSPEEK adlı paster kardeşlerim normalde PE olan Driver.exe dosyasını Driver.sys olarak kaydedip Kernel hile yaptıklarını/sattıklarını sanıyorlar.. Ve müşterileri böyle kandırıyorlar.
Sanırım ConfuserEx ile Unique Build oluşturduğunu sanıyorlar ama öyle değil :D Bak ciddiyim Unique Build böyle bir şey değill xD
Neyse bütün bunların sonunda Crâcked ve asıl konuya geçeyim artık. (Ctrl+Shift+N saçmalığını da kaldırdım tabi ki)

Programı derinlemesine inceleyince kullanıcılardan ScreenShot alıp sunucuya gönderen bir fonksiyon fark ettim. /
Birkaç tanıdığa sorunca bunun 1 yıl öncesinde de olduğunu ve uyarı alıp kaldırdıklarını söylediklerini iletti. Fakat kod hala aktif.. Umarım yetkililer gerekeni yapar.

Gelişmek için exe ile çalışmak isteyen arkadaşlar olursa UnCracked Exe aşağıda paylaştım
/


Eline sağlık ama bu eski versiyon! dt ztn kullanan herkes ban yiyicek! anlarsınya :d
 
Peki Ya LOLSHAN'ın Gülüşü:iloveyousir:
Biraz ıkınarak gülmüşüm :D
Eline sağlık ama bu eski versiyon! dt ztn kullanan herkes ban yiyicek! anlarsınya :d
Teşekkür ederim. Loader gönderen arkadaş direkt siteden indirdiğini söyleyip atmıştı, oraya da outdated koydularsa onların sorunu :D
Zaten çürük çarık bir paste hileden çokta güvenlik beklememek lazım.
 
ya bu tospawareyle ne urasıyonuz ki zamanınıza yazık mk tospaware otc 1000 vuran konfig ++ download no virus arabic.js
 
Biraz ıkınarak gülmüşüm :D

Teşekkür ederim. Loader gönderen arkadaş direkt siteden indirdiğini söyleyip atmıştı, oraya da outdated koydularsa onların sorunu :D
Zaten çürük çarık bir paste hileden çokta güvenlik beklememek lazım.
Bi tık tütün içiyorsun sanırım :D
 

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt