








и стань одним из них

прямо сейчас!

Вход
Регистрация
Регистрация
Все что надо для проверки:
Ласт активити
http://www.nirsoft.net/utils/lastactivityview.zip
InjectedDLL
http://www.nirsoft.net/utils/injecteddll.zip
LoadedDllsView
http://www.nirsoft.net/utils/loadeddllsview-x64.zip (для х64)
http://www.nirsoft.net/utils/loadeddllsview.zip (для х32)
ExecutedProgramsList
http://www.nirsoft.net/utils/executedprogramslist.zip
Все ссыли на первоисточник.
Как ними пользоваться, рассказывать не буду, у всех есть мозг, включаем его, разбираемся, прокачиваем скил админа-детектива (от слова детект) :)))
Круто
Краткий перевод на все вышеперечисленные проги, и как ими пользоваться.
1.LastActivityView
LastActivityView — это инструмент для операционной системы Windows, который собирает
информацию из различных источников о работающей системе и отображает журнал
действий, совершенных пользователем, и событий, произошедших на этом компьютере. То
активность, отображаемая LastActivityView, включает в себя: запуск файла .exe,
Открытие диалогового окна открытия/сохранения, Открытие файла/папки из проводника или другого
программное обеспечение, установка программного обеспечения, выключение/запуск системы, приложение или
сбой системы, подключение/отключение сети и многое другое...
Системные Требования
====================
Эта утилита работает на любой версии Windows, начиная с Windows 2000.
и до Windows 10. Поддерживаются как 32-разрядные, так и 64-разрядные системы.
Как пользоваться:
LastActivityView не требует установки или дополнительных
DLL-файлы. Для того, чтобы начать им пользоваться, просто запустите исполняемый файл -
LastActivityView.exe
После запуска LastActivityView сканирует ваш компьютер и отображает все
действия и события, обнаруженные в вашей системе.
Вы можете выбрать один или несколько элементов, а затем сохранить их в
xml/html/csv/tab-delimited (Ctrl+S) или скопировать их в буфер обмена
(Ctrl+C), а затем вставьте данные в Excel или другую программу.
Чтобы перевести LastActivityView на другой язык, следуйте
инструкции ниже:
1. Запустите LastActivityView с параметром /savelangfile:
LastActivityView.exe /savelangfile
Файл с именем LastActivityView_lng.ini будет создан в папке
Утилита LastActivityView.
2. Откройте созданный языковой файл в блокноте или в любом другом текстовом
редактор.
3. Переведите все строковые записи на нужный язык. По выбору,
Вы также можете добавить свое имя и/или ссылку на свой веб-сайт.
(значения TranslatorName и TranslatorURL) Если вы добавите эту информацию,
он будет использоваться в окне «О программе».
4. После того, как вы закончите перевод, запустите LastActivityView, и все
переведенные строки будут загружены из языкового файла.
Если вы хотите запустить LastActivityView без перевода, просто
переименуйте языковой файл или переместите его в другую папку.
2.InjectedDLL
InjectedDLL — это небольшая утилита, которая отображает список DLL, которые
автоматически внедряется в каждый процесс в вашей системе.
Системные Требования
====================
Эта утилита работает в Windows 98/ME, Windows 2000 и Windows XP.
Использование InjectedDLL
=================
Утилита InjectedDLL не требует установки или
дополнительные DLL. Для того, чтобы начать им пользоваться, достаточно запустить исполняемый файл
- InjectedDLL.exe.
После его запуска в главном окне отображается список внедренных DLL. То
Окно также может быть пустым, если в вашей системе нет внедренных DLL.
Перевод InjectedDLL на другой язык
===========================================
InjectedDLL позволяет легко переводить все меню, диалоговые окна и
другие строки на другие языки.
Для этого следуйте инструкциям ниже:
1. Запустите InjectedDLL с параметром /savelangfile:
InjectedDLL.exe /savelangfile
Файл с именем InjectedDLL_lng.ini будет создан в папке
Утилита InjectedDLL.
2. Откройте созданный языковой файл в блокноте или в любом другом текстовом
редактор.
3. Переведите все меню, диалоговые окна и строковые записи в
желаемый язык.
4. Закончив перевод, запустите InjectedDLL, и все
переведенные строки будут загружены из языкового файла.
Если вы хотите запустить InjectedDLL без перевода, просто переименуйте
языковой файл или переместите его в другую папку.
3.LoadedDLLsView
LoadedDllsView — простой инструмент для Windows, который сканирует все запущенные
процессов в вашей системе и отображает список всех файлов DLL, загруженных
эти процессы и количество процессов, которые загружают каждую DLL в
список. При выборе файла DLL в верхней панели LoadedDllsView
нижняя панель отображает список всех процессов, которые используют выбранную DLL
файл. Вы также можете выбрать один или несколько файлов DLL, а затем экспортировать список
в файл с разделителями-запятыми/разделителями табуляции/html/xml.
Системные Требования
====================
Этот инструмент работает на любой версии Windows, начиная с Windows XP и
до Windows 10. Поддерживаются как 32-разрядные, так и 64-разрядные системы.
LoadedDllsView не требует установки или дополнительных DLL.
файлы. Для того, чтобы начать использовать его, просто запустите исполняемый файл -
LoadedDllsView.exe
После запуска LoadedDllsView в верхней панели главного окна отображается
список всех файлов DLL, загруженных в настоящее время в вашей системе и когда вы
выберите файл DLL в верхней панели, нижняя панель отображает список
процессы, которые загрузили выбранный файл DLL.
4.ExecutedProgramsList
ExecutedProgramsList — простой инструмент, отображающий список программ.
и пакетные файлы, которые вы ранее запускали в своей системе. Для каждого
программы ExecutedProgramsList отображает файл .exe,
время создания/изменения файла .exe и текущая версия
информация о программе (название продукта, версия продукта, название компании)
если он доступен. Для некоторых программ время последнего выполнения
также отображается программа.
Системные Требования
====================
Эта утилита работает на любой версии Windows, начиная с Windows XP
и до Windows 10. Поддерживаются как 32-разрядные, так и 64-разрядные системы.
ExecutedProgramsList не требует установки или
дополнительные DLL-файлы. Для того, чтобы начать использовать его, просто запустите
исполняемый файл - ExecutedProgramsList.exe
После запуска ExecutedProgramsList в главном окне отображается список
программы и пакетные файлы, которые вы ранее запускали в своей системе. Ты
можно выбрать один или несколько элементов, а затем экспортировать их в
файл с разделителями-запятыми/разделителями табуляции/html/xml с помощью команды «Сохранить выбранное».
Пункты (Ctrl+S) или скопировать их в буфер обмена (CTRL+C) и затем
вставьте их в Excel или любое другое приложение для работы с электронными таблицами.
Небольшой лайфхак.
В стиме проверяемого ищем (поиском) файлик с именем Imgui (файлик с менюшкой софта).
если такой находится, то вероятность того, что проверяемый использует сторонний софт возрастает.
Для понимания, о какой менюшке идет речь
щас в теме у людей - Etrimhack, Exloader
так же, может облегчить это при проверке потонцеальных читеров - https://interium.ooo/ (ссылка на акк для читов) для того, что бы видеть скачал чит или нет, есть акк можете автобан дать
Araragi Koyomi писал:
undefined
чит профиль, который могут зарегать, но забудут выйти или сотрут на него ссылку и так далее