[CRYPTE] DxO OpticsPro 11

Pour trouver des logiciels divers et variés
Cosmos0059280
VIP
VIP
Messages : 1066
Enregistré le : il y a 8 ans

Message par Cosmos0059280 »

Bonjour Ladidi21

J'ai KTS > Kaspersky Total Security 17.0.0.611 officiel

pour tester la cerise en Zip , me faut-il faire un scan avec virus total ???

Concernant le point 2 : viewtopic.php?f=15&t=14508&start=25
je n'ai pas compris l'explication (me faudra un book "les DLLs pour les nuls> je sais )
bref, ces DLL que tu note ;je sais les retrouver ou sur mon pc ??

J'ai pris la version Elit ( desolé )
Mais elle est super !

merci encore
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13738
Enregistré le : il y a 16 ans

Message par LaDidi21 »

@Cosmos0059280 :
LaDidi21 a écrit : il y a 8 ans @MisterBlack :
C'est pourtant sain.
...
:ugeek: Après, soit tu as confiance et tu prends, soit tu achètes le produit...

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Cosmos0059280
VIP
VIP
Messages : 1066
Enregistré le : il y a 8 ans

Message par Cosmos0059280 »

OK
mais comme dans viewtopic.php?p=165239#p165239
j'ai eu le même problème en fait !
résolu après nettoyage , j'espère :)
merci
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13738
Enregistré le : il y a 16 ans

Message par LaDidi21 »

@Cosmos0059280 :
L'intelligence doit être entre la chaise et l'écran, pas dans le PC.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Mi16
Grand Habitué
Grand Habitué
Messages : 976
Enregistré le : il y a 13 ans

Message par Mi16 »

Vacances m'a été supprimé par Windows Defender

Voici le résultat par Virus Total... Pas terrible 42/67

https://www.virustotal.com/#/file/b9777 ... /detection
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13738
Enregistré le : il y a 16 ans

Message par LaDidi21 »

@Mi16 :
:$ A toi de voir si tu préfères faire confiance à un logiciel ou à des professionnels qui ont regardé et analysé !

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Cosmos0059280
VIP
VIP
Messages : 1066
Enregistré le : il y a 8 ans

Message par Cosmos0059280 »

Bonsoir
pourquoi ne te contente tu pas de DXO Photolab ?
a+
Avatar du membre
Mi16
Grand Habitué
Grand Habitué
Messages : 976
Enregistré le : il y a 13 ans

Message par Mi16 »

LaDidi21 a écrit : il y a 7 ans @Mi16 :
:$ A toi de voir si tu préfères faire confiance à un logiciel ou à des professionnels qui ont regardé et analysé !

LaDidi21 a écrit : il y a 8 ans
C'est pourtant sain.
C'est un patch dUP2 avec une DLL personnalisée (resource RCData\DLL XORisée) de "MPT34M" ("Mayan Prophecy for the Web", tu parles d'un nom :$ ).
LA DLL est écrite sous %TEMP%\dup2patcher.dll. Elle est UPXée et contient 3 DLL exportant PLUGIN_Action() pour dUP2.
Bien sûr que je fais plus confiance aux pros qu'à un antivirus, mais ton explication plus haut, je ne l'ai pas déchiffrée... *) C'est de l'hébreu pour le béotien que je suis
Cosmos0059280 a écrit : il y a 7 ans Bonsoir
pourquoi ne te contente tu pas de DXO Photolab ?
a+
Oui, je l'ai fait, mais il y a toujours de la curiosité à regarder ce qui est interdit 8)
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13738
Enregistré le : il y a 16 ans

Message par LaDidi21 »

@Mi16 :
LaDidi21 a écrit :C'est un patch dUP2
C'est un patch écrit en utilisant l'utilitaire dUP2.
LaDidi21 a écrit :avec une DLL personnalisée
dUP2 permet d'utiliser une DLL personnalisée pour changer l'interface, par exemple.
LaDidi21 a écrit : (resource RCData\DLL XORisée) de "MPT34M" ("Mayan Prophecy for the Web", tu parles d'un nom :$ ).
La DLL est extraite des ressources de l'exécutable. Elle est XORisée (on lui applique la fonction XOR) pour la décoder et elle a été codée par la team "MPT34M
LaDidi21 a écrit : LA DLL est écrite sous %TEMP%\dup2patcher.dll.
Pour que le patcher l'utilise, il va l'extraire sous %TEMP%\dup2patcher.dll
LaDidi21 a écrit : Elle est UPXée
La DLL extraite est compressée par UPX
LaDidi21 a écrit :et contient 3 DLL exportant PLUGIN_Action() pour dUP2.
En fait, cela correspond à 3 DLL différentes exportant chacune la fonction PLUGIN_Action() utilisée par dUP2 pour les appeler

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Mi16
Grand Habitué
Grand Habitué
Messages : 976
Enregistré le : il y a 13 ans

Message par Mi16 »

Merci pour tes explications très pros, tu as bien fait de les répéter :d
Répondre

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 3 invités