Один з методів чищення стаб (для новчіков)
Для початку плюси і мінуси:
плюси:
Метод простий і швидкий
мінуси:
Додає зайву вагу (близько 1мб)
Доводиться використовувати WinRar (про це пізніше)
Тож почнемо.
По-перше, качаємо Hex Workshop і файл msvbvm60.dll (клікабельні)
По-друге, який-небудь криптор. Наприклад Level-23
Міняємо ім'я нашого викачаного файлу msvbvm60.dll. Важливо! Назва повинна містити 8 символів без .dll (наприклад: apple96i.dll)
Відкриваємо стаб кріптера, за допомогою Hex Workshop
1. У пошуку шукаємо файл msvbvm60.dll (ctrl + f)
![Стаття один з методів чищення стаб (для новчіков) (чистка стаб) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-62a1c84e.jpg)
тиснемо ок
2. Копіюємо текст apple96i.dll
І вставляємо замість msvbvm60.dll
![Стаття один з методів чищення стаб (для новчіков) (закріптованний троян result) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-c655951a.jpg)
![Стаття один з методів чищення стаб (для новчіков) (чистки) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-0dcaa6da.jpg)
Далі тиснемо Find next (або ж F3), якщо знайшли msvbvm60.dll, то так само замінюємо на apple96i.dll
3. Зберігаємо (Save As)
Все готово. Але наш закріптованний троян не працюватиме без бібліотеки apple96i.dll. Рішення:
SFX WinRar
Додаємо в архів файли:
закріптованний троян.exe (ну або як там result.exe)
apple96i.dll
Ставимо без стиснення (store)
протестувати архів (test archived files)
![Стаття один з методів чищення стаб (для новчіков) ([стаття] один з методів чищення стаб (для новчіков)) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-d808697a.jpg)
Далі йдемо в Настройки SFX архіву
Шлях розпакування (path to extract): C: \ Windows \ System32
![Стаття один з методів чищення стаб (для новчіков) (уразливості) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-fe0a14f8.jpg)
Установка. Виконати після розпакування (Run after extraction)
пишемо
закріптованний троян.exe (або result.exe)
![Стаття один з методів чищення стаб (для новчіков) (форум) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-37b4f40c.jpg)
Режими (modes) ставимо галочку на Приховати всі (Hide all)
![Стаття один з методів чищення стаб (для новчіков) (захист) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-5a8b0548.jpg)
І залишилося вибрати іконку
![Стаття один з методів чищення стаб (для новчіков) (уразливості) Стаття один з методів чищення стаб (для новчіков)](https://images-on-off.com/images/154/statyaodinizmetodovchistkistabadlyanovch-3c75aff6.jpg)
Наче все! хай щастить
__________________
Крипті файли!
Skype: apple96_i
Jabber: [email protected]