İnceleniyor Roxie Client NoRes Emulator v2.0 - Val 102, VAL 5 FIX*

3. MAÇ BİTİYOOO OHAAAA TAMGAZ ATTIM 3. MAÇ BU EMU NE YAAAAAAAA

kanka şöyle birşey var tamgaz derecesize göre daha az val102 atar bu yüzden yemiyorum ama derecesiz grisem maç bitmeden yerim tahminimce inşAllah yeni emuda bu sorunu çözersiniz elinize sağlık :)

+ kanka maç bittikden sonra f6 bastım zaman ara sıra val 102 atıyor girincede ban yemiş oluyorum
la maymun rage mevlana açıp ne bekliyon ve @p4n spam gibi mesaj atıyo banlayın gitsin adam olsun az
 
kardeş "task modules yapılmamış, ondan 102 yiyorsunuz" demişsin. aynen kanka. Roxie taskları alıp cevaplıyor, git bak. 102 sebebi task cevabı eksik olması değil, cevabın sahte olması. Fark bu. Sunucu ~5 HB sonra sahte olduğunu anlıyor, session kill ediyor, VAN-102 geliyor. Daha bu farkı bilmiyosan "statik ve dinamik iki katmanla inceledim" sözü havada kalıyor.

paste demişsin ya kanıt nerde?. Kanka statik+dinamik analiz yaptım diyosan hangi fonksiyon, hangi satır, hangi sabit birebir aynı? Screenshot, hash, diff, ne olursa gönder bakalım :)

paylaşta görelim nası oluyomuş task modules, f11 CDN URL formatını, modül encryption chain'ini falan bildiğinden şüpheliyim açıkçası. Sen sadece "fake cevap" seviyesinde konuşuyorsun, oradan ötesini bilseydin şu ilk mesajda "yapılmamış" diye yazmazdın. Paylaşırsan bir daha bakarız, paylaşmazsan yazık, boş atmışsın.

al bak bakayım yapılıyo mu yapılmıyo mu task?
fDQPLCI.png

n7g7VWk.png




o attığın iki fonksiyon direkt roxie'nin kolay yerleri. Vanguard gateway'e POST atan wrapper + admin elevate + mutex + Riot Client launch. Ghidra açan yarım saatte çıkarır bunları.

hem decompile ile source çıkmaz kanka, sen de biliyorsun. Function isimleri tahmin, string'ler ham, struct isimleri yok, class layout'u yok. İki tane HTTP wrapper çıkardın diye "src çıkarttım" havası biraz garip.

madem bişiler denemek istiyosun önce git de f11 deki cdn url den gelen modülleri decompile et de görelim bişiler bildiğini :)



Roxie est un émulateur Vanguard no-res, pas un RAT. Le binaire est décompilable, quelqu'un dans ce thread a déjà posté des fonctions extraites via IDA/Ghidra donc n'importe qui peut vérifier soi-même.

Si t'as des indices concrets pointant vers Luckyware, un hash VirusTotal, une chaîne suspecte, un comportement réseau observé, balance. Sinon "il existe un logiciel appelé Luckyware" c'est juste une phrase, pas une preuve.
kk rica ediyorum dc gelip kurulumu atarmısın lütfen dc adim:xxleafe
 
kanka derecesiz girmimmi bunla maç ortasında falan v102 atıyorya sadece tamgazmı oynim + tamgaz bitince altf4 atayımmı yeniden açayımmı
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt