[CRYPTE] DxO OpticsPro 11
-
- VIP
- Messages : 1066
- Enregistré le : il y a 8 ans
Bonjour Ladidi21
J'ai KTS > Kaspersky Total Security 17.0.0.611 officiel
pour tester la cerise en Zip , me faut-il faire un scan avec virus total ???
Concernant le point 2 : viewtopic.php?f=15&t=14508&start=25
je n'ai pas compris l'explication (me faudra un book "les DLLs pour les nuls> je sais )
bref, ces DLL que tu note ;je sais les retrouver ou sur mon pc ??
J'ai pris la version Elit ( desolé )
Mais elle est super !
merci encore
J'ai KTS > Kaspersky Total Security 17.0.0.611 officiel
pour tester la cerise en Zip , me faut-il faire un scan avec virus total ???
Concernant le point 2 : viewtopic.php?f=15&t=14508&start=25
je n'ai pas compris l'explication (me faudra un book "les DLLs pour les nuls> je sais )
bref, ces DLL que tu note ;je sais les retrouver ou sur mon pc ??
J'ai pris la version Elit ( desolé )
Mais elle est super !
merci encore
-
- Modérateur
- Messages : 13738
- Enregistré le : il y a 16 ans
@Cosmos0059280 :
:ugeek: Après, soit tu as confiance et tu prends, soit tu achètes le produit...
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- VIP
- Messages : 1066
- Enregistré le : il y a 8 ans
OK
mais comme dans viewtopic.php?p=165239#p165239
j'ai eu le même problème en fait !
résolu après nettoyage , j'espère
merci
mais comme dans viewtopic.php?p=165239#p165239
j'ai eu le même problème en fait !
résolu après nettoyage , j'espère

merci
-
- Modérateur
- Messages : 13738
- Enregistré le : il y a 16 ans
@Cosmos0059280 :
L'intelligence doit être entre la chaise et l'écran, pas dans le PC.
L'intelligence doit être entre la chaise et l'écran, pas dans le PC.
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 976
- Enregistré le : il y a 13 ans
Vacances m'a été supprimé par Windows Defender
Voici le résultat par Virus Total... Pas terrible 42/67
https://www.virustotal.com/#/file/b9777 ... /detection
Voici le résultat par Virus Total... Pas terrible 42/67
https://www.virustotal.com/#/file/b9777 ... /detection
-
- Modérateur
- Messages : 13738
- Enregistré le : il y a 16 ans
@Mi16 :
:$ A toi de voir si tu préfères faire confiance à un logiciel ou à des professionnels qui ont regardé et analysé !
:$ A toi de voir si tu préfères faire confiance à un logiciel ou à des professionnels qui ont regardé et analysé !
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- VIP
- Messages : 1066
- Enregistré le : il y a 8 ans
Bonsoir
pourquoi ne te contente tu pas de DXO Photolab ?
a+
pourquoi ne te contente tu pas de DXO Photolab ?
a+
-
- Grand Habitué
- Messages : 976
- Enregistré le : il y a 13 ans
Bien sûr que je fais plus confiance aux pros qu'à un antivirus, mais ton explication plus haut, je ne l'ai pas déchiffrée... *) C'est de l'hébreu pour le béotien que je suisLaDidi21 a écrit : ↑il y a 8 ans
C'est pourtant sain.
C'est un patch dUP2 avec une DLL personnalisée (resource RCData\DLL XORisée) de "MPT34M" ("Mayan Prophecy for the Web", tu parles d'un nom :$ ).
LA DLL est écrite sous %TEMP%\dup2patcher.dll. Elle est UPXée et contient 3 DLL exportant PLUGIN_Action() pour dUP2.
Oui, je l'ai fait, mais il y a toujours de la curiosité à regarder ce qui est interdit 8)
-
- Modérateur
- Messages : 13738
- Enregistré le : il y a 16 ans
@Mi16 :
C'est un patch écrit en utilisant l'utilitaire dUP2.LaDidi21 a écrit :C'est un patch dUP2
dUP2 permet d'utiliser une DLL personnalisée pour changer l'interface, par exemple.LaDidi21 a écrit :avec une DLL personnalisée
La DLL est extraite des ressources de l'exécutable. Elle est XORisée (on lui applique la fonction XOR) pour la décoder et elle a été codée par la team "MPT34MLaDidi21 a écrit : (resource RCData\DLL XORisée) de "MPT34M" ("Mayan Prophecy for the Web", tu parles d'un nom :$ ).
Pour que le patcher l'utilise, il va l'extraire sous %TEMP%\dup2patcher.dllLaDidi21 a écrit : LA DLL est écrite sous %TEMP%\dup2patcher.dll.
La DLL extraite est compressée par UPXLaDidi21 a écrit : Elle est UPXée
En fait, cela correspond à 3 DLL différentes exportant chacune la fonction PLUGIN_Action() utilisée par dUP2 pour les appelerLaDidi21 a écrit :et contient 3 DLL exportant PLUGIN_Action() pour dUP2.
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 976
- Enregistré le : il y a 13 ans
Merci pour tes explications très pros, tu as bien fait de les répéter :d
Qui est en ligne
Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 3 invités