Hola a todos, pues como siempre el essentials esta alli tocando los huevos.

Creo que el titulo lo define. La question es que de alguna manera necesito dejar ese runpe FUD al essentials, pero yo modeo mas desde binario entonces, alguien me echa una mano?, porque no se ni que parte debe de detectar.

El runpe es ese:

Mostrar/Ocultar

Bueno muchas gracias a todos de antemano, si alguien me enseña a modearlo al essentials estara genial!
Si me quieren ayudar pueden mandarme MP y ya nos ponemos en contacto

PD: Ya probe obfuscandolo con ACO pero no lo obfusca bien y da errores. Entonces probe con el unique runpe maker y si funciona pero yo quiero usar ese runpe.
Skype: Janpr99
Himanen escribió:y que tiene de especial ese runpe??
Nada de nada, un runpe como qualquier otro generado con el generador de v0id. Me gustaria quitar esa puta firma del essentials del puto runpe, tomatelo como un reto personal xD
(por eso pido ayuda ya que como especifique antes, modeo mas desde binario) (y en binario el essentials esta jodido con ese runpe asi que me decante por intentar sacarlo desde source).
Simplemente eso
Skype: Janpr99
mira a ver si encriptando string con algun tipo de encriptacion que no sea muy usada...busca por la red
Imagen
Hola... por lo que veo es el Krunpe de Karcrack, en este essentials suele detectar las hash que usa.

Ejemplo:

&HC5108CC2 <- HASH

Lo que puedes hacer es ponerla así ("&HC5108CC2") y luego la encryptas.


Espero te ayude un salud0.
o tambien comentando cada parte y ir analizando hasta que veas que detecta osea
un ejemplo tu runpe tenga
Call Xfgjdhhsdf as string (un ejemplo le pones el ' que lo volveria como comentario color verde)
'Call Xfgjdhhsdf as string
Imagen
Bueno, muchas gracias a todos.
Me decante por ponerlas entre comillas y con parentesis ("") y luego utilize la funcion del runpe de M3 (reverse) asi que me dedique a girar todas las hash (1 hora y algo) entre que me equivocaba y ponia algun numero mal etc... tenia que volver a empezar xD pero vamos que me ha servido. Todavia no he probado a hacerlo indetectable al essentials pero solo con eso he podido ver como iva cambiando de firma, cosa que hasta ahora no habia logrado. Es decir. Ami siempre me salia la Inject.UG pues ahora ya la baje y me salta la Inject.gen!FT y Virus found deleted. Muchas gracias a todos y seguire dandole duro al essentials.

PD: Joder hacia tiempo que no hacia nada relacionado con el modding y joder no se si esta todo mas quemado o soy yo que estoy mas manco xD.
(
Skype: Janpr99
Responder

Volver a “VB/.NET”