• 13-02-2025, 21:19:49
    #10
    R10 En Hızlı Yazılımcı 🚀
    Canepe adlı üyeden alıntı: mesajı görüntüle
    RAR'ı şifreli olan bir dosyayı Virustotal sağlıklı tarayabilir mi sizce?
    Ben taramayı şifresiz yaptım öyle gönderdim virustotal linkini ve kaynak kodlarını da konuya ekledim isterseniz ordan build edin isterseniz uğraşmayın
  • 13-02-2025, 21:22:31
    #11
    birkaç aydır kullandığım yöntemin açık kaynak kodunu paylaşarak fix yemesini kolaylaştırıyorsun, insanların işine yarasın diye yöntemi kapattıracaksın. Bu tip uygulama açıklarının açık kaynak kodunun paylaşılmaması taraftarıyım. İyi niyetini anlıyorum ama yöntemi belirtmeden komutlar şifrelenerek tek bir konsol komutuyla halledilebilir.
  • 13-02-2025, 21:49:25
    #12
    R10 En Hızlı Yazılımcı 🚀
    DevFoof adlı üyeden alıntı: mesajı görüntüle
    birkaç aydır kullandığım yöntemin açık kaynak kodunu paylaşarak fix yemesini kolaylaştırıyorsun, insanların işine yarasın diye yöntemi kapattıracaksın. Bu tip uygulama açıklarının açık kaynak kodunun paylaşılmaması taraftarıyım. İyi niyetini anlıyorum ama yöntemi belirtmeden komutlar şifrelenerek tek bir konsol komutuyla halledilebilir.
    Hocam yöntemler zaten githubda mevcut ben sadece update blocker ile mevcut olayı birleştirdim bir de grafiksel arayüz yaptım. Yukardaki arkadaşlar virüs diyince kaynak kodlarını atmak durumunda kaldım
  • 16-02-2025, 19:13:03
    #13
    edit #sorunu çözdüm.
  • 17-02-2025, 04:16:45
    #14
    Merhaba incelemelerim ve Çözüm Önerileri Aşağıdadır.

    1-
    • check_admin() fonksiyonu, Windows’ta ctypes.windll.shell32.IsUserAnAdmin() kullanarak yönetici yetkisini kontrol ediyor.
    • Yönetici yetkisi isteyen programlar, kötü amaçlı yazılım (malware) olarak işaretlenebilir çünkü sistem seviyesinde değişiklik yapabileceklerini gösterir.
    2-
    • kill_cursor_processes() fonksiyonu, taskkill ve pkill komutlarıyla çalışıyor.
    • Birçok antivirüs, çalışan bir süreci zorla kapatma işlemlerini şüpheli olarak değerlendirir.
    • Kötü amaçlı yazılımlar genellikle güvenlik yazılımlarını kapatmak için benzer komutlar kullanır.
    3-
    • shutil.rmtree(cursor_update_path), bir klasörü tamamen silmek için kullanılıyor.
    • os.remove(cursor_update_path), belirli bir dosyayı siliyor.
    • Kötü amaçlı yazılımlar genellikle kendilerini veya diğer sistem dosyalarını silmeye çalışır.
    • Antivirüs yazılımları, sık kullanılan dizinlerde (AppData, Roaming, LocalAppData) değişiklik yapan programları şüpheli olarak değerlendirebilir.
    4-
    • IDGenerator sınıfı rastgele makine ID’leri, cihaz ID’leri ve MAC ID’leri üretiyor.
    • Antivirüsler, sistemde kullanılan benzersiz kimlikleri değiştiren programları "anti-tracking" veya "anti-forensic" yazılım olarak algılayabilir.
    • Kötü amaçlı yazılımlar genellikle kimlik izlerini gizlemek için benzer teknikler kullanır.
    5-
    • ConfigManager sınıfı, storage.json dosyasına veri yazıyor ve okuyor.
    • JSON dosyası, yazılım lisansları ve kullanıcı verilerini saklamak için kullanılan bir format olduğundan, "crack" veya "patcher" tarzı uygulamalarla ilişkilendirilebilir.
    • Antivirüsler, lisans dosyalarını değiştiren programları genellikle riskli görür.
    6-
    • EXE dosyanı muhtemelen PyInstaller veya benzeri bir araçla oluşturuyorsanız
    • PyInstaller sıkıştırılmış veya paketlenmiş çalıştırılabilir dosyalar oluşturur.
    • Kötü amaçlı yazılımlar genellikle PyInstaller, UPX gibi araçlarla sıkıştırıldığı için, birçok antivirüs "heuristic detection" yöntemiyle bunları trojan olarak işaretleyebilir.
    ÇÖZÜM ÖNERİLERİ

    1. Kod İmzalama (Code Signing)
      • Eğer ticari bir proje geliştiriyorsan, programını bir dijital sertifika (Code Signing Certificate) ile imzalayarak antivirüslerin güvenini artırabilirsin.
      • Örneğin, Microsoft’un signtool.exe aracını kullanabilirsin.
    2. PyInstaller Kullanırken "Onefile" Seçeneğinden Kaçın
      • pyinstaller --onefile komutuyla paketlenen dosyalar, kendini belleğe açıp çalıştırdığı için antivirüsler bunu genellikle kötü amaçlı olarak algılar.
      • Bunun yerine, --onedir seçeneğini kullanarak daha az şüpheli bir EXE oluşturabilirsin.
    3. UPX Sıkıştırmasını Kapat
      • PyInstaller, UPX sıkıştırmasını kullanıyorsa, bunu devre dışı bırak:
        pyinstaller --noconfirm --onefile --noupx main.py
      • UPX sıkıştırması, virüs benzeri bir davranış oluşturduğu için EXE dosyan daha az şüpheli olur.
    4. Virustotal’a Alternatif Test Yap
      • Windows Defender, Kaspersky, Bitdefender gibi büyük antivirüs programlarıyla test et.
      • Bazen False Positive (Yanlış Alarm) olabilir.
    5. Koduna İmzalı Sertifika Ekle
      • Eğer ticari veya resmi bir proje yapıyorsan, EV Code Signing Certificate alarak dosyanı imzalayabilirsin.
      • Örneğin:

        "signtool sign /tr http://timestamp.digicert.com /td SHA256 /fd SHA256 /a exedosyam.exe"
  • 18-02-2025, 21:38:35
    #15

    halen bu durum söz konusu bende çözümü bilen varmı ?
  • 19-02-2025, 00:52:13
    #16
    R10 En Hızlı Yazılımcı 🚀
    Doan adlı üyeden alıntı: mesajı görüntüle

    halen bu durum söz konusu bende çözümü bilen varmı ?
    Cursor güncellenmiştir , bu sürümü silip eski sürümü yükleyin güncelleme blocklama işini el ile yapın , cursor un kurulu olduğu dizine gidip cursor-updater klasörü varsa silip yerine uzantısız aynı isimde dosya oluşturun sonra İd değiştirme araıcını çalıştırın yeni mail ile hesap açın ona giriş yapın
  • 19-02-2025, 02:29:42
    #17
    Hocam şu sıralamayı tam yazar mısın.
    programı kaldırdıktan sonra mı çalıştırıyoruz senin programı
  • 19-02-2025, 03:16:56
    #18
    1. When you see the "Too many free trials" message, close Cursor completely
    2. Navigate to the configuration file:
      • Windows: %APPDATA%CursorUserglobalStoragestorage.json
      • macOS: ~/Library/Application Support/Cursor/User/globalStorage/storage.json
      • Linux: ~/.config/Cursor/User/globalStorage/storage.json
    3. Create a backup of storage.json
    4. Edit storage.json and update these fields with your new key:

      sizin programdaki keyleri storage.json a girince oldu hocam.