Jump to content

Screech

Active Members
  • Posts

    503
  • Joined

  • Last visited

    Never

Everything posted by Screech

  1. Auzi mai Caddy... vezi poare are si din aia de cola
  2. <div class='quotetop'>QUOTE("J3t")</div> Daca vrei cu adevarat o sa reusesti.
  3. <div class='quotetop'>QUOTE("ENCODED")</div> Eu cred ca n-are masura e mai mare ca el.
  4. <div class='quotetop'>QUOTE("SpiridusuCaddy")</div> Caddy ii place sa se joace ai? Dar cel mai tare ramane Elias, el barem a postat si "dovezi", stim sigur ca aia e "puricoasa" lui.
  5. <div class='quotetop'>QUOTE("SpiridusuCaddy")</div> 50% iti dau dreptate in ce ai zis, dar nu toti, eu pur si simpu mai spun cateodata (rare ori) de chestia asta, doar atunci cand e grav... adica cand se ajunge la un surplus de prostie, adica se depaseste gradul normal.
  6. Ce comedie acolo pe aia... stau si discuta de nebuni despre comenzi si etc-uri . Mai dau si ei IP-urile utilizatorilor pe main... si cica avem canal
  7. <div class='quotetop'>QUOTE("DJAx3L")</div> El are in plus ca a stiu sa-si bage toate plugin-urile, brush-urile si etc-urile, spune ce anume are el in plus si tu nu ai ca sa te ajutam.
  8. <div class='quotetop'>QUOTE("joe_capitano")</div> Si cat timp crezi ca ar dura acest lucru? Omu crezi ca sta doar dupa template-urile noastre...?
  9. Ma oricum pe forumuri cei mai multi utilizatori nu scriu corect, sincer nici nu are o mare importanta acest lucru. Dar in cazul in care vrei sa te faci putin apreciat trebuie sa folosesti cat de cat gramatica limbii "chineze"
  10. <div class='quotetop'>QUOTE("dered")</div>
  11. <div class='quotetop'>QUOTE("Elias")</div> Ale mele nu sunt flash, oricum asteptam sa gasesti o solutie, daca-ti putem fi de ajutor spune.
  12. Daca poti si doresti am da si mie nuke_3850 si nuke_3840 ti-as fi recunoscator, mersi
  13. <div class='quotetop'>QUOTE("djradu")</div> Ok lets begin... 1) Mai intai deschide hex workshop ->file:open:gaseste serverul tau sau ceea ce vrei sa zbarcesti, apoi click pe el si click iar ptr a-l deschide. 2) In campul de lucru, toate hex value trebuie ridicate.obisnuieste-te cu cu fisierul , asta te va ajuta sa intelegi mai bine. 3) .Scroll in jos pana aproape de mijloc, si click pe primul offsett de pe partea stanga.Apuca-l si trage-l in jos (cu drag and drop) dar NU II DA DRUMUL ..va trebui sa te intorci iar la el si sa o iei de la capat.Trage-l in jos pana ai ajuns in dreptul fisierului Offsett 1. 4) Vei vedea jumatate de fisier evidentiat. click dreapta -> click fill.se va deschide o noua fereastra ,in textbox inlocuieste 0 cu 00 apoi -> OK. 5) Ceea ce ai facut acum a fost sa tai fisierul in 2. 00 byte nu are nici o valoare, un alt byte folosit in hexing este 90 si este no-operation byte. 6) Ok, acum ai jumatate de fisier umplut cu 00-uri, corect?bun.....pune sageata in corltul din partea stanga, click file-> save as.salveaza fisierul 1.exe. Ai grija sa nu uiti offsettul la care ai impartit fisierul. 7) Te duci in folderul in care ai salvat 1.exe , si click dreapta si gaseste tabul cu denumirea scan it for viruses cu logoul av langa el.Odata ce-l scaneaza, dak il detecteaza, inseamna ca stringul nu este in jumatatea umpluta cu 00-uri. _How an AV detects Malware_ Un program AV este foarte puternic si opreste aproape 98% din ceea ce poate infecta pc-ul.Tinta noastra, este (asa cum am spus si mai devreme), sa fim o parte din acei 2%.Cand AV scaneaza dupa un string, acesta poate fi oriunde in fisier.De obicei se afla in locurile cele mai vulnerabile, astfel, dak nu esti atent, poti corupe serverul.Stringul detectabil este un string digital care se afla in baza de date a AV-ului.Ai vazut vreodata AV-ul tau conectandu-se a internet si cautand update-uri?Acesta dld noi stringuri care sa apere mai tarziu calcxulatorul impotriva infectiilor. Acum, ar trebui sa ai serverul original si jumatatea detectabila (1.exe) . deschide acum in workshop serverul tau original.de ce facem asta? pentru k atunci cand av detecteaza, el sterge toate sectoarele (1.exe) . si astfel gasim offsettul sin mijloc, ce de la care am pornit, si il tragem iar in jos, dar de data asta nu il mai impartim. Trage-l doar la distanta de 5-10.000 de offsetturi de punctul din mijloc. Umple zona luminoasa cu 00-uri.salveaza-l apoi ca Scan.exe si de asemenea salaveaza-l ca scanbackup.exe. FootNote: numee sunt doar exemple, tu le poti denumi cum vrei, doar sa nu le uiti.eu le trec pe toate intr-un notepat. 9) Acum te duci in directorul unde ai salvat Scan.exe click pe el si scaneaza-l de virusi inca o data.Daca inca mai este detectat, inseamna k nu ai gasit inca offsettul. How you know when you find it? Iti dai seama ca ai gasit offsettul atunci cand antivirusul nu il mai detecteaza. tine minte antivirusul care l-a gasit iti va sterge intreg fisierul. de aceea trebuie sa ai mereu backup. 10) Ok, acum ar trebui sa ai idee cum sa gasesti stringul detectabil. majoritatea av detecteaza 2-3 stringuri, care sunt cateodata de dimensiuni mici 2 bytes sau mari cat 10 stringuri. continua pana il gasesti pe cel detectabil.... 11) Acum k l-ai gasit...felicitari. dar inca nu ai terminat. dak ai localizat stringul detectabil, acum trebuie sa-l editezi Mai jos intelegi tu.. nu maia m timp si asa ma grabesc tare.
  14. Nemessis te rog uploadeaza-l si tu pe rapidshare, sau unde doresti, nu mai merge acel link. Mersi
  15. Screech

    crystyv

    "Gospodin, hai helau... varna..." Bun venit ma crysty, sedere placuta!
  16. <div class='quotetop'>QUOTE("johnslax")</div> http://rapidshare.de/files/28591545/core_n..._2.0.1.rar.html
  17. wtf... Fatal1ty adevarat sau zici la misto?
  18. Baga mare, hai ca astea-mi plac.
  19. <div class='quotetop'>QUOTE("phantomas")</div> Ma da frumos e phantomas asta, eu m-am indragostit de el de cand l-am vazut prima data.
  20. <div class='quotetop'>QUOTE("Sad_Dreamer")</div> Prietene: 1. Nu te-am jignit, acel "Mesajul meu este canceros, da-te in sloboz! " se refera la: daca considerai postul canceros atunci te injuram. 2. Nu sunt prieten cu el si nu de iaa te-am rugat sa nu-i zici nimic (nu-mi aduc aminte sa-ti fi zis sa nu-i spui din cauza asta), pur sis implu vroiam sa stiu ca am timp sa ii schimb parolele peste tot. 3. Nu ma ascund in spatele nimanui, daca mi-era frica de tine (AUZI LA EL!! ), nu postam mesajul acela, dupa cum bine vezi l-am postat... eu ic sa nu mai comentez, ca nu are rostul, nu se stie cum se poate lega o prietenia intre noi atunci cand ne vom intalni 9doar cunoastem ctiva prieteni comuni). eu zic sa pui punct aici acestei "harte" si nu uita ca tu ai inceput!!
  21. Sad_Dreamer, ptr. cunostinta ta iti zic de acum ca sunt un tip calm si respect pe toate lumea. Totusi, postand fara rost si cerand un lucru care nu avea legatura, afirmand ca as fi prieten cu nos, enervand pe destula lume pe forum. Iti zic clar ca incepi a ma enerva si nu suport acest lucru. In afara ca ai jignit destui useri cu mesajele din acest topic, incerci sa cresti in ochii tuturor prin cai nu tocmai "crestinesti". Nu uita totusi ca tocmai ai fost hackuit de ceva useri ai acestui forum si nu te-ai facut tocmai placut in fata noastra. Cum poti face o astfel de "propunere", afirmi ca dupa tine ar trebui banati/stersi toti membrii n00bi. Mesajul meu este canceros, da-te in sloboz! Trebuie sa inveti ceva in viata asta, nu tot ce se intampla va fi bun ptr. tine, asta o sa inteleaga si nos, nu ai habar la inceput cate id-uri am pierdut eu sau fara cate site-uri am ramas.. Deci te rog inca odata sa nu intelegi acest mesaj ca pe un "post rival" ci doar ca un reply a ceea ce ai zis.
  22. <div class='quotetop'>QUOTE("Sad_Dreamer")</div> Prieten cu nos? Eu nu am prieteni. Oricum isi poate recupera contul, nu am schimbat mail-ul contului, deci si-l recupereaza daca vrea.
  23. SpiridusuCaddy, vrei sa ma inbolnavesti, pai cat cola si cafea vrei sa beau? . Nu ai ceva si ptr. jocurile de noroc? Da fara faza aia de la Poker cu telefonul, ma refer a celalate jocuri.
  24. <div class='quotetop'>QUOTE("crystygye")</div> crystygye, esti chiar tu?
×
×
  • Create New...