Outdated gunship loader

Что сделать?

  • Меню

  • mmap вместо loadlibrary

  • инжект из папки Windows


Результаты будут видны только после голосования.
Статус
В этой теме нельзя размещать новые ответы.
  • colby57
  • UNEXPECTED_KERNEL_MODE_TRAP_M (1000007f)
  • 155
  • 2
  • 238
Кто-нибудь пользовался этим лоадером? Чот я его запустил, у меня пошло соединение с http://141.8.193.236/ , перехожу в браузер, а там ничего нет. Не люблю лоадеры с онлайн загрузкой. Так ведь и все логи могут спи3дить. Поэтому и экслоадер удалил сразу, как только увидел соединение с инетом. Да, вы можете сказать, что можно затолкать в лоадер вирусняк с отправкой логов на почту, но все таки.... И да, смысл кидать ссылку на вирустотал, если там детектов до***?

Как и сказал кодер сверху связь с сервером осуществляется только для скачивания DLL
C++:
  std::cout << "Wait for 20 seconds\n";
  if ( this == (void *)1 )
  {
    URLDownloadToFileW(0, L"http://f0503388.xsph.ru/otc.dll", L"C:\\gunship_loader\\otc.dll", 0, 0);
  }
  else if ( this == (void *)2 )
  {
    URLDownloadToFileW(0, L"http://f0503388.xsph.ru/memedora.dll", L"C:\\gunship_loader\\pu.dll", 0, 0);
  }
  else if ( this == (void *)3 )
  {
    URLDownloadToFileW(0, L"http://f0503388.xsph.ru/ftc-pl.dll", L"C:\\gunship_loader\\ft2K19.dll", 0, 0);
  }
  else if ( this == (void *)4 )
  {
    URLDownloadToFileW(0, L"http://f0503388.xsph.ru/zeercrack.dll", L"C:\\gunship_loader\\zeercrack.dll", 0, 0);
  }
 
  • gunship
  • Куратор раздела «Создание скриптов для читов»
  • 129
  • 1
  • 33
Скоро апдейт сделаю)

Точнее залью, так как не дома xD
 
  • 117
  • 19
Контакты для связи отсутствуют.
Не ну это вообще какая то дерзость :roflan-ebalo:
Screenshot_3.png
 
Статус
В этой теме нельзя размещать новые ответы.
Активность
Пока что здесь никого нет
Сверху Снизу