Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

hexedecimale


Invité lakamora

Messages recommandés

Invité lakamora

salut tt le monde je sais que je suis pas sur le bon endroit

mais j'ai besoin d'aide

voila j'ai une fichier hexe je veux le changer son l'endommager

je peux changer 4d5a par quoi dans le hexe qui a la meme valeur

svp aidé moi :(

Lien vers le commentaire
Partager sur d’autres sites

Invité lakamora

j'ai créer un fichier visuel basic mais moi j'ai avira alors il le détecte comme un virus

j'ai consulté un spécialiste il ma dit de changer son hexe

par quoi je peux changer C000 son l'endommager (le fichier )

Lien vers le commentaire
Partager sur d’autres sites

Genre serveur Trojan (Subseven / ProRat) et tu veux changer sa signature pour ne pas être détecté par les anti virus ;):D

 

Sinon je ne vois pas comment un EXE compilé avec Vb peut être détecté comme virus, sauf s'il veut accéder à des ressources considérés comme critiques par Avira.

Modifié par mouradski
Lien vers le commentaire
Partager sur d’autres sites

Invité lakamora

il ya que avire qui le détecte comme un fichier dangereux et moi j'ai avira pas

de bol

j'ai fais le test de total virus

alors j'ai fais quoi svp

je change d'antivirus ou je change le code

Lien vers le commentaire
Partager sur d’autres sites

mon logicielle c'est un keylogeur mais il travaille pas comme un trojan il enregistre les frappe pas de port

 

Ok je vois, une question :

 

L'Anti virus le détecte dés que tu entres dans le répertoire contenant ton fichier .exe ou après son exécution ??

 

Si ton Avira n'intervient qu'après exécution du fichier c'est que la signature du fichier n'a rien n'avoir et que le problème est lié au ressources que ton programme veut exploiter et que ces derniers sont surveillés de près par Avira !

 

ça aiderait aussi si tu pouvais poster une capture d'écran de l'alerte Avira.

Modifié par mouradski
Lien vers le commentaire
Partager sur d’autres sites

Invité lakamora

c le DLL mais moi j'ai trouver la défaillance il est sur le hexe car moi hexe a le même signature que un trojan

la défaillance se trouve sur le hexe C000 le C0 c le L

alosr je veux la meme sinification que le C0= L majuscule

moi je le L minuscule en hexe

Lien vers le commentaire
Partager sur d’autres sites

Si vous nous mettez dans la confidence, vous parlez de quelle DLL là (librairie externe, système, compilé par vos soins) car je ne vois pas ce que vous voulez dire par recompiler la DLL, j'ai l'impression d'avoir raté une page :D

 

sinon lakamora t'as pas répondu à ma question, t'as quoi comme message Avira ?

Lien vers le commentaire
Partager sur d’autres sites

Re,

 

Si tu peux télécharges un KeyLogger tout prêt depuis le net et testes si Avira l'identifie comme menace ou pas, si il est détecté comme tel c'est que Avira est sensible aux ressources dont a besoin un KeyLogger et classe le code y accédant comme étant mal veillant.

 

Essaies aussi de répondre à la question posée en haut que je retape ici même :)

L'Anti virus le détecte dés que tu entres dans le répertoire contenant ton fichier .exe ou après son exécution ??

Lien vers le commentaire
Partager sur d’autres sites

mourad,

c'est un keylogger réalisé par VB, je vois de quel genre de keylogger il s'agit, c'est pour ça j'en parle de la DLL qui est egalement faite (compilée) en VB. Elle contient une constante (chaine de caracteres) qui est utilisée par les antivirus comme signature pour la detection de ce genre de keyloggers.

Avira n'etant pas le seul, Kaspersky le detecte egalement, donc solution, recompiler le source pour generer une nouvelle DLL ( sans la signature ), sinon au pire editer la DLL avec un editeur hexa et virer la chaine de caractere.

Lien vers le commentaire
Partager sur d’autres sites

Re,

la solution la plus évidente pour moi serait d'ajouter des 00 dans l'exe, suivant l'antivirus à la fin ou au début...

 

mais je pense que ton probléme n'est pas lié à la signature (tu as écris récemment ce keylogger?)

 

je pense que c'est un scan fait par l'antivirus à l'execution (simulation de l'execution?)

 

solution:

ne pas utiliser les fonctions windows (sethookex etc...)

mon conseil serait d'utiliser un timer à grande fréquence, et récupérer les touche par "getkeyboardstate" (fonction windows (dispo sur la dll kernel je crois..)), tu aura en plus un avantage plus besoin de dll... tout est centralisé dans ton exe..

voila..

Modifié par anubis_1001
Lien vers le commentaire
Partager sur d’autres sites

khoya lakamora, pour que les membres puissent t'aider il faut te laisser aider, des membres t'ont proposé des solutions, faut au moins revenir avec les résultats des solution proposées pour qu'on puisse diagnostiquer, je ne sais pas si t'as remarqué mais y'a des membres qui même en ne sachant pas répondre directement font l'effort de faire des recherches sur le net pour essayer de t'aider, c'est mon cas.

 

blackstar est déjà passé par ce problème donc pourra t'aider, faut juste être plus coopératif ;)

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Invité lakamora

moi aussi je fais de mon mieux je test tout

et je vois pas ou est le problème je vous remercie

mais les solution ne marche pas alors ci vous avez une autre solution svp

Lien vers le commentaire
Partager sur d’autres sites

T'as fait un keylogger et tu sais pas uploader ton source ???

Je me demande ce que tu vas faire avec ce que tu appelles "hexadecimale" ! d'autant plus que tu possedes le source et que c'est le tien ! et pour info un source d'un keylogger avec la DLL incluse ne fait pas plus que 100 KB

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Je confirme que Max_OTT et Raptor76 sont des personnes TRES sérieuses et sympas . Je suis abonné chez Max_OTT  depuis 2 mois et tout fonctionne parfaitement . Et comme vous le savez , j'en ai essayé des tonnes de serveurs qui ne marchaient pas !!! King , c'est un poil moins en VOD mais en qualité en direct , je n'ai JAMAIS eu la moindre coupure pendant les matchs de foot que ce soit de la L1 sur Prime en FHD ou des GROS matchs de Champions league sur Canal+ en 4K AUCUNE coupure .
    • Je ne vais pas le donné maintenant je vais attendre que l'événement ce poursuivre un peut d'abord ta quoi comme modem? Oui le fix marche bien avec la fibre mais pas de signale los pas d'internet 
    • @popmpopm tu as fais comment pour accéder au mode superadmin? j'ai pas bien compris le truc avec le numéro fixe.. de base c'était telecomadmin/admintelecom pour le huawei mais maintenant ca marche plus..
    • Enfin le superadmin ... Enfin tous les option  Je pense que le nom d'utilisateur et mot de passe de la connexion est le numéro de téléphone du fix avancé par 3 lettres et la même chose pour mp c'est ce que j'ai trouvé.. Je bidouille mais sans internet il mon installé le modem sans signal los mais le fix marche bizarre le technicien ma dit d'attendre 1 heure mais après 5 heure y'a rien j'ai appelé le 12 il mon dit que si elle ne serait pas activé par votre agence alors demain en va l'activé mais moi j'ai un doute lui même a appelé le 12 il ont dit que le signale ne pas stable alors m'a dit que peut être il ya du la poussière il a sifflet un peut dans le trou de la boîte 🤣🤣 moi ma conclusion c'est du bricolage tous ca je vais le contacté dimanche avant que ligne soit rétabli sinon je vais resté avec une connection de batata ellah yej3al el khir  
×
×
  • Créer...