Valorant Free Internal 13.02 14.08.2026 Updated - Custom Agents, Instalock Agent, CS2 Skin

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
src daha çok patlattı aq. dur senide aydınlatayım önce sözde "senin" yazdığın bu kod github daki hookloader.exe yi indirdikten sonra "injector.exe" olarak kayıt ediyor ve sende

demiştin ya hah işte sebebi bu öncelikle. sonra ise asıl sorun bu değil zaten? demiştin ya hah işte sebebi bu öncelikle. sonra ise asıl sorun bu değil zaten? injector asıl sorun. ve o injector senin repondan iniyor.
Aşağıda anlattım uzun uzun ama sen anlamazsın diye direkt vt linki ekliyorum loader.exe'nin github'dan indirdiği hookloader.exe için.

vt :

@Emre artık kendisi src açıkladığına göre github'dan bu exe'yi indiriği açık ve exe'nin vt'sinde her şey apaçık ortada. vt de relations sekmesine girerseniz orada yi görebilirsiniz. Ve s1tenin kullanım amacını :)

c2MMn3c.png


QrGDfTO.png


O dosyanın, yani injector.exe'nin çalışırken alınmış bellek dökümünde şunlar var:
exo-api.tf (C2 adresi)
sqlite3x293 (Chrome Login Data veritabanını okuma motoru)
CryptUnprotectData (Windows DPAPI parola çözme)
Bu üçü diskteki dosyada yok, çalışma anında paketten açılıyor.

Sonuç olarak sistemde olan şu, hepsi Windows'un kendi kayıtlarından:
[17:12:58] explorer.exe ==> Loader.exe (Event 4688)
[17:13:19] Loader.exe ==> injector.exe cmd: injector.exe "2.dll"
[17:13:26] exo-api.tf'e her 10 saniyede bağlantı denemesi(injector.exe tarafından)
loader thrafi nin
 
src daha çok patlattı aq. dur senide aydınlatayım önce sözde "senin" yazdığın bu kod github daki hookloader.exe yi indirdikten sonra "injector.exe" olarak kayıt ediyor ve sende

demiştin ya hah işte sebebi bu öncelikle. sonra ise asıl sorun bu değil zaten? demiştin ya hah işte sebebi bu öncelikle. sonra ise asıl sorun bu değil zaten? injector asıl sorun. ve o injector senin repondan iniyor.
Aşağıda anlattım uzun uzun ama sen anlamazsın diye direkt vt linki ekliyorum loader.exe'nin github'dan indirdiği hookloader.exe için.

vt :

@Emre artık kendisi src açıkladığına göre github'dan bu exe'yi indiriği açık ve exe'nin vt'sinde her şey apaçık ortada. vt de relations sekmesine girerseniz orada yi görebilirsiniz. Ve s1tenin kullanım amacını :)

c2MMn3c.png


QrGDfTO.png


O dosyanın, yani injector.exe'nin çalışırken alınmış bellek dökümünde şunlar var:
exo-api.tf (C2 adresi)
sqlite3x293 (Chrome Login Data veritabanını okuma motoru)
CryptUnprotectData (Windows DPAPI parola çözme)
Bu üçü diskteki dosyada yok, çalışma anında paketten açılıyor.

Sonuç olarak sistemde olan şu, hepsi Windows'un kendi kayıtlarından:
[17:12:58] explorer.exe ==> Loader.exe (Event 4688)
[17:13:19] Loader.exe ==> injector.exe cmd: injector.exe "2.dll"
[17:13:26] exo-api.tf'e her 10 saniyede bağlantı denemesi(injector.exe tarafından)
https://cheatglobal.com/konu/open-source-injector-valorant.133482/ injector bunun
 
loader thrafi nin
sence sonuç değişiyor mu? insanlar senin yazdığın bu Loader'ı kullandığında ne oluyor?chrome parolaları okunuyor, exo-api.tf'e veri gidiyor. Kim yazmış olursa olsun dosya senin GitHub'ında, indiren senin loader'ın. Ki zaten böyle bi loader'a ihtiyaç bile yokken yazman ve buraya atman garip. oto inject yapınca bişi değişmiyor aksine şuan bunu deneyen herkese zorla o loader'ı kullandırdın ve milletin chrome,opera şifreleri vb hepsi 'ye gitti. bide virüs yok diyosun. bilmeden kullanmış olduğunu sanmıyorum. sonuçta vt ye atsan bile sonuç apaçık ortada ki sen nedense direkt paylaşmak yerine(paylaşsan vt eklemen gerekirdi ve ortaya çıkardı) araya loader'ı sonradan indirip oto çalıştıran bi yazılım koyuyosun ki vt de tertemiz çıksın ayrıca burada modlar bakarsa sorunsuz görsün?
Başka söyleyeceğin bişi var mı?

@Emre lütfen artık ilgilenir misiniz arkadaşla. İnsanlar halen kullanıyor ısrarla.
 
sence sonuç değişiyor mu? insanlar senin yazdığın bu Loader'ı kullandığında ne oluyor?chrome parolaları okunuyor, exo-api.tf'e veri gidiyor. Kim yazmış olursa olsun dosya senin GitHub'ında, indiren senin loader'ın. Ki zaten böyle bi loader'a ihtiyaç bile yokken yazman ve buraya atman garip. oto inject yapınca bişi değişmiyor aksine şuan bunu deneyen herkese zorla o loader'ı kullandırdın ve milletin chrome,opera şifreleri vb hepsi 'ye gitti. bide virüs yok diyosun. bilmeden kullanmış olduğunu sanmıyorum. sonuçta vt ye atsan bile sonuç apaçık ortada ki sen nedense direkt paylaşmak yerine(paylaşsan vt eklemen gerekirdi ve ortaya çıkardı) araya loader'ı sonradan indirip oto çalıştıran bi yazılım koyuyosun ki vt de tertemiz çıksın ayrıca burada modlar bakarsa sorunsuz görsün?
Başka söyleyeceğin bişi var mı?

@Emre lütfen artık ilgilenir misiniz arkadaşla. İnsanlar halen kullanıyor ısrarla.
ben loaderı vt ye attım hookloaderda hep kullandıgımdır hiç bakmadım
 
ben loaderı vt ye attım hookloaderda hep kullandıgımdır hiç bakmadım
Konu sahibinin attığı build'i de indirdim. Hash: CA419F0B64CE50D86CD02AC0A67EBBC1454959B84681BBB009FEE2FCBEEE8B8B, 38.912 bayt. Açık kaynak arşivindeki build ile bayt bayt aynı. Tertemiz.
Senin GitHub'ındaki 77.312 bayt ve 33/71 zararlı. Aradaki 38.400 bayt, sahte bir .reloc bölümüne konmuş payload.

Yani orijinal temiz, senin github'a koyup insanlara indirttiğin değil :)

Başka insanları suçlamak dışında söyleyeceğin başka bişi var mı?
@tyrafi sende bakmak isteyebilirsin buraya :)
 
Konu sahibinin attığı build'i de indirdim. Hash: CA419F0B64CE50D86CD02AC0A67EBBC1454959B84681BBB009FEE2FCBEEE8B8B, 38.912 bayt. Açık kaynak arşivindeki build ile bayt bayt aynı. Tertemiz.
Senin GitHub'ındaki 77.312 bayt ve 33/71 zararlı. Aradaki 38.400 bayt, sahte bir .reloc bölümüne konmuş payload.

Yani orijinal temiz, senin github'a koyup insanlara indirttiğin değil :)

Başka insanları suçlamak dışında söyleyeceğin başka bişi var mı?
@tyrafi sende bakmak isteyebilirsin buraya :)
BEN ADINI DEĞİŞTİM İNJECTOR VACSEN YAPTIM SADECE BUİLDLEDİM
 
BEN ADINI DEĞİŞTİM İNJECTOR VACSEN YAPTIM SADECE BUİLDLEDİM
Tamam, bu açıklama aslında her şeyi oturtuyor. Ve muhtemelen kasten yapmadın.
Baktım: senin build'inde .data ve .rsrc bölümleri tyrafi'ninkiyle bayt bayt aynı. .text ve .rdata farklı, çünkü adı değiştirip yeniden derlemişsin, doğru söylüyorsun.
Ama iki şey daha var, derleyicinin yapamayacağı şeyler:
Entry point 0x5000'den 0xD200'e taşınmış. Yani program artık kendi kodundan değil, eklenen 38 KB'lık sahte .reloc bölümünden başlıyor. Bir de derleme zaman damgası sıfırlanmış (1970).
VT'deki etiketler de zaten Virus, Patched, Virut-Gen, spreader diyor. Bunlar dosya bulaştırıcı virüs imzaları.
Yani sen koymadın, senin derleme yaptığın makine virüslü. Sen derledin, virüs çıktıya bulaştı, sen de bakmadan yükledin.
Bu seni temize çıkarmıyor ama kasıt suçlamasını düşürüyor. Asıl sorun şu: eğer makinen virüslüyse, o makinede derleyip paylaştığın başka ne varsa onlar da bulaşmış olabilir.

Bence dosyayı repodan kaldır, konuya uyarı yaz, makineni tara, o makinede derlediğin diğer şeylerin hash'lerini VT'ye at. İndiren herkes de Chrome/Opera parolalarını değiştirsin.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt