GlassWire Elite 3.8.1061 x86 [2026, Multi + RUS]

Страницы:  1
Ответить
 

dangerousmind.dm

Стаж: 7 лет 7 месяцев

Сообщений: 9

dangerousmind.dm · 27-Май-26 21:39 (1 месяц 23 дня назад, ред. 28-Май-26 09:03)

GlassWire Elite
Год/Дата Выпуска: May 7, 2026
Версия: 3.8 Build 1061
Разработчик: GlassWire
Сайт разработчика: www.glasswire.com
Разрядность: 32bit
Язык интерфейса: Мультиязычный (русский присутствует)
Таблэтка: присутствует
Реклама: отсутствует
Системные требования:
ОС: Windows 8 и выше (любой разрядности)
Процессор: Celeron 2 ГГц (рекомендуется i3)
Оперативная память: 1 ГБ (рекомендуется 4 ГБ)
Описание:
GlassWire — это современный инструмент для мониторинга сети, который предоставляет пользователям детальные сведения об их использовании интернета в режиме реального времени. Благодаря интуитивно понятному интерфейсу и широкому спектру функций, он помогает оптимизировать пропускную способность сети, делая ее более эффективной и безопасной.
Основные возможности GlassWire включают:
Мониторинг сети: GlassWire непрерывно отслеживает вашу сетевую активность, позволяя вам в деталях увидеть, какие приложения и процессы потребляют вашу пропускную способность. Вы можете просматривать информацию в виде наглядных графиков и статистики, что позволяет быстро выявлять приложения, требующие больших объемов данных, потенциально опасные сетевые активности и процессы, которые могут ограничивать вашу пропускную способность.
Оптимизация скорости: GlassWire предлагает инструменты для оптимизации скорости интернета, предлагая рекомендации по улучшению производительности. Вы можете настроить параметры сети, чтобы оптимизировать скорость загрузки и выгрузки данных, а также выбрать оптимальный режим для различных приложений.
Оповещения об использовании полосы пропускания: GlassWire отправляет вам уведомления, когда использование интернета превышает установленный порог. Это позволяет вам оперативно реагировать и предотвращать ненужное расходование данных. С помощью GlassWire вы можете принимать обоснованные решения о том, как использовать интернет, и оптими
зировать вашу полосу пропускания для максимальной эффективности.
Настройка оповещений о пропускной способности: GlassWire предоставляет возможность настраивать оповещения об использовании интернета. Вы можете задать уведомления о том, когда определённое приложение или процесс использует полосу пропускания в большем объёме, чем установлено. Это позволяет легко идентифицировать действия, которые расходуют вашу пропускную способность, и управлять ими. Кроме того, GlassWire помогает выявлять необычные или неожиданные схемы использования интернета. Вы сможете быстро принимать меры для оптимизации скорости интернета и повышения эффективности работы.
GlassWire — это не только инструмент для мониторинга пропускной способности, но и надежный страж вашей сетевой безопасности. Он способен обнаруживать потенциальные угрозы, такие как вредоносные программы, шпионское ПО и несанкционированный доступ к сети, обеспечивая безопасность и конфиденциальность вашей онлайн-активности. С GlassWire вы получаете в свое распоряжение комплексный инструмент для контроля и защиты вашей сети.
GlassWire предоставляет доступ к подробным историческим данным и статистике использования вашей сети. Это позволяет анализировать структуру потребления полосы пропускания и выявлять время пикового использования, предоставляя ценную информацию о ваших привычках пользования Интернетом. Ознакомившись с этой информацией, вы сможете принимать обоснованные решения относительно управления полосой пропускания и оптимизации скорости интернета.
Преимущества использования GlassWire включают:
Улучшенная скорость интернета: GlassWire, непрерывно отслеживая вашу сетевую активность, помогает выявлять потенциальные проблемы с пропускной способностью. Вы можете установить приоритеты для критически важных приложений, закрыть фоновые процессы, потребляющие слишком много данных, или ограничить использование данных для конкретных приложений. Эти оптимизации значительно повышают скорость вашего интернет-соединения и улучшают качество просмотра веб-страниц.
Повышенная конфиденциальность и безопасность: GlassWire осуществляет мониторинг сетевого трафика и обнаруживает подозрительные действия. Вы можете настроить оповещения о любых необычных событиях, таких как попытки несанкционированного доступа или нестандартная передача данных. Это значительно повышает уровень защиты вашей конфиденциальности и обеспечивает безопасность вашей онлайн-активности.
Функции сетевой безопасности GlassWire обеспечивают надежную защиту от возможных онлайн-угроз. Мы тщательно отслеживаем вашу сетевую активность и предупреждаем вас о любых подозрительных действиях, что позволяет предотвратить несанкционированный доступ и заражение вредоносными программами. Такой упреждающий подход обеспечивает вашу конфиденциальность и защищает ваши личные данные.
Кроме того, с GlassWire вы можете оптимизировать использование интернета. Понимая пропускную способность вашей сети, вы можете принимать обоснованные решения о тарифном плане интернет-услуг, что, в свою очередь, поможет сократить потребление данных и сэкономить на счетах. GlassWire выявляет приложения и процессы, требующие большого объема данных, и предлагает эффективные инструменты для управления полосой пропускания, позволяя вам получить максимальную отдачу от вашего тарифного плана.
GlassWire — это программа, которая помогает частным лицам и компаниям лучше контролировать свою работу в интернете. Она повышает конфиденциальность и безопасность, а также увеличивает скорость интернета. Если вы добавите GlassWire в свой арсенал цифровых инструментов, то сможете оптимизировать скорость интернета, более эффективно управлять расходами и чувствовать себя увереннее, зная, что полностью контролируете свою сеть. С помощью этой программы вы сможете полностью раскрыть потенциал своего интернет-соединения и отслеживать использование полосы пропускания.
Установка
1. Откройте и установите файл «GlassWireSetup.exe» в нужное вам место.

2. Перед завершением установки снимите галочку с пункта «Запустить GlassWire» и закройте программу установки. Не открывайте и не запускайте GlassWire сразу после установки.

3. Затем откройте папку «Activator». Чтобы активировать GlassWire, запустите файл «Activate GlassWire Elite.bat» от имени администратора. Не трогайте и ничего не делайте с файлом «unlicense.exe», просто оставьте его как есть.

4. После этого дождитесь завершения активации. Активация может занять некоторое время, поэтому, пожалуйста, проявите терпение. После успешного завершения активации перезагрузите компьютер; пока не открывайте GlassWire.

5. Готово!
Установка GlassWire в другую папку
Если вы установили GlassWire на другой диск, обязательно отредактируйте файл «Activate GlassWire Elite.bat» с помощью Блокнота и измените путь на тот, куда вы установили GlassWire. В противном случае при активации возникнет ошибка, и GlassWire не будет полностью активирован.
Путь по умолчанию — «C:\Program Files (x86)\GlassWire», но в моем случае я устанавливаю большинство своих приложений на диск H:, поэтому я изменил путь на «H:\Program Files (x86)\GlassWire».

Вы также можете войти под тестовым аккаунтом, и GlassWire всё равно будет работать отлично. Вот как выглядит раздел «Аккаунт», когда вы вошли под тестовым аккаунтом.
Скриншоты
Скриншоты окна About
Вот как выглядит окно «About», когда вы вошли под тестовым аккаунтом.

А вот окно «About», когда вы не вошли под тестовым аккаунтом.
Download
Сайт не распространяет и не хранит электронные версии произведений, а лишь предоставляет доступ к создаваемому пользователями каталогу ссылок на торрент-файлы, которые содержат только списки хеш-сумм
Как скачивать? (для скачивания .torrent файлов необходима регистрация)
[Профиль]  [ЛС] 

dangerousmind.dm

Стаж: 7 лет 7 месяцев

Сообщений: 9

dangerousmind.dm · 29-Май-26 11:26 (спустя 1 день 13 часов, ред. 29-Май-26 11:26)

Я попросил ChatGPT проверить каждый файл, и вот его выводы:
Activate GlassWire Elite.bat
Вот что он делает на самом деле:
Запрашивает права администратора
- Использует PowerShell с параметром -Verb RunAs для повышения своих привилегий.
Останавливает запущенные процессы и службы GlassWire
- Завершает работу:
- GlassWire.exe
- GWCtlSrv.exe
Использует внешний исполняемый файл unlicense.exe
Это серьезный повод для тревоги (red flag).
- Бат-файл зависит от другого инструмента (unlicense.exe), которого не было в том, что вы загрузили.
- Этот исполняемый файл используется для распаковки/модификации бинарных файлов GlassWire.
Напрямую модифицирует исполняемые файлы GlassWire
Оно:
- Удаляет оригинальные EXE-файлы.
- Заменяет их модифицированными версиями.
- Выполняет патчинг бинарного кода с помощью PowerShell.
В частности, этот фрагмент:
- Читает необработанные байты из EXE-файлов.
- Ищет определенные паттерны байтов.
- Заменяет инструкции машинного кода.
- Это классическое поведение для взлома/патчинга программного обеспечения.
Заявляет об «активации» GlassWire Elite
Скрипт буквально выводит на экран:
«GlassWire Elite activated successfully!» (GlassWire Elite успешно активирована!)
Так что это скрипт для пиратского взлома/активации.
Важное отличие:
На данный момент я не вижу в самом .bat файле очевидного деструктивного вредоносного поведения, такого как:
- удаление пользовательских файлов
- кража учетных данных
- работа программ-вымогателей
- закрепление в системе (persistence)
- скрытая передача данных по сети (exfiltration)
Однако:
- Входящий в комплект файл unlicense.exe неизвестен и не заслуживает доверия.
- Кряки и генераторы ключей (кейгены) — один из самых распространенных способов доставки вредоносного ПО.
- Поскольку скрипт запускается от имени администратора, любое вредоносное содержимое получит высокий уровень доступа к системе.
- Так что риск здесь далеко не теоретический.
Моя оценка:
- Сам по себе .bat файл, судя по всему, нацелен исключительно на патчинг/взлом GlassWire.
- Его нельзя назвать «безопасным» в плане надежности программного обеспечения.
- Я бы не стал запускать его на основном компьютере.
- Главная неизвестная опасность кроется в файле unlicense.exe.
unlicense.exe
Вот что я обнаружил:
Чем это кажется на первый взгляд
- Крупный автономный исполняемый файл (~47 МБ).
- Скомпилирован как исполняемый файл Windows PE32.
- Использует PyInstaller для упаковки кода Python в один единый EXE-файл.
Доказательства включают в себя:
- Переменные окружения PYINSTALLER_*.
- Встроенные символы среды выполнения Python (Py_Initialize, PyRun_SimpleStringFlags и т. д.).
- Логику временного извлечения файлов.
Обнаруженные признаки поведения
Исполняемый файл содержит:
- процедуры извлечения архивов;
- логику модификации бинарных файлов;
- поведение, связанное с заменой файлов;
- поддержку создания символических ссылок;
- загрузку DLL и распаковку во время выполнения.
В сочетании с .bat файлом, который вы загрузили ранее, это укладывается в следующую схему:
1. Распаковка целевых исполняемых файлов.
2. Патчинг бинарников.
3. Замена оригиналов.
4. Обход проверок лицензирования.
Чего я НЕ увидел сразу
Я не обнаружил явных признаков:
- программ-вымогателей (шифровальщиков);
- кражи учетных данных;
- сбора паролей из браузеров;
- скрытого майнинга криптовалюты;
- поведения троянов удаленного доступа (RAT).
Но это не делает его безопасным.
Важные факторы риска
- Запускается с правами администратора: Бат-файл явно повышает привилегии.
- Упакованным исполняемым файлам сложнее доверять: Поскольку он собран с помощью PyInstaller, большая часть реального кода Python сжата и скрыта внутри.
- Кряки — распространенный вектор заражения: Даже если основная цель конкретно этого инструмента — пиратство, утилиты для взлома являются одним из самых частых способов распространения вредоносного ПО.
Моя оценка
Текущие улики указывают на то, что:
- Вероятнее всего, это утилита для взлома/патчинга программного обеспечения.
- Она напрямую модифицирует исполняемые файлы.
- Это несанкционированное ПО.
- Я не могу классифицировать его как надежное или безопасное для запуска на реальной системе.
Уровень риска:
- Для «деструктивного вредоносного ПО»: не определен.
- Для «небезопасного/ненадежного ПО»: высокая степень уверенности.
Если вы уже запустили его, самыми безопасными шагами будут:
1. Запустить полное сканирование антивирусом.
2. Проверить элементы автозагрузки и планировщик задач (Scheduled Tasks).
3. Понаблюдать за необычной сетевой активностью.
4. Сменить важные пароли, если впоследствии заметите что-то подозрительное.
GlassWireSetup.exe
Вот что я обнаружил:
Правильная структура установщика Windows
Присутствуют упоминания:
- glasswire.com
- легитимных компонентов установки и обновления
- стандартных API для работы с сетью и брандмауэром Windows
Типичное поведение установщика:
- установка служб
- настройка драйверов/мониторинга сети
- ресурсы пользовательского интерфейса
- компоненты модуля обновлений
Я не обнаружил явных признаков:
- кражи учетных данных
- программ-вымогателей (шифровальщиков)
- скрытого майнинга криптовалюты
- вредоносных механизмов закрепления в системе, не связанных с функционалом GlassWire
Ситуация выглядит следующим образом:
- GlassWireSetup.exe > скорее всего, легитимный официальный установщик.
- Activate GlassWire Elite.bat > несанкционированный скрипт для взлома/патчинга.
- unlicense.exe > утилита для патчинга, используемая кряком.
Опасная часть — это не официальный установщик. Риск исходит от инструментов активации/взлома, которые впоследствии модифицируют установленные бинарные файлы.
Важная деталь:
Поскольку кряк заменяет и патчит легитимные EXE-файлы, антивирусные программы иногда обнаруживают измененные файлы GlassWire уже после взлома, даже если сам оригинальный установщик был чистым.
Если ваша цель — просто безопасно использовать GlassWire, я настоятельно рекомендую:
1. Удалить взломанную версию.
2. Удалить пропатченные файлы.
3. Переустановить программу исключительно из официального источника.
4. Полностью избегать использования инструментов активации.
Пожалуйста, устанавливайте на свой страх и риск. Если вы считаете это небезопасным, не скачивайте данный дистрибутив.
[Профиль]  [ЛС] 

Moonday24

Стаж: 8 лет 6 месяцев

Сообщений: 10


Moonday24 · 06-Июн-26 04:32 (спустя 7 дней, ред. 06-Июн-26 04:32)

Разобрал на запчасти unlicensed.exe, посмотрел как устроен весь процесс...
Если коротко, оно патчит только вызовы импортов - call и jmp. Сами regex прописаны в батнике...
Последовательность такая:
application.py — Главный модуль
• Ставит переменную __COMPAT_LAYER=RUNASINVOKER (чтобы дочерний процесс НЕ запрашивал админа)
• Запускает целевой EXE, ждёт достижения OEP, дампит. Таймаут 10 сек.
frida_exec.py — Управление через Frida
• frida.spawn() — запуск GlassWire в паузе
• frida.attach() — подключение к процессу
• Внедряет frida.js
• frida.kill() — убивает процесс после дампа
• Читает/пишет память кусками по 64 МБ
frida.js — JS-агент
• Перехватывает: NtProtectVirtualMemory, LdrLoadDll, RtlActivateActivationContextUnsafeFast
• Ставит обработчик исключений
• Делает .text секции недоступными чтобы поймать момент расшифровки
• Пропускает TLS-callbacks и DllMain через мини-трамплины (ret/mov eax,1)
• Читает/пишет/перезащищает память процесса
winlicense2.py — Распаковщик Themida 2.x
• Ищет "обёрнутые" импорты, дизассемблируя .text
• Патчит call/jmp инструкции в памяти GlassWire, перезаписывает машинный код
• Создаёт новую таблицу импортов
winlicense3.py — Распаковщик Themida 3.x
• Ищет IAT линейным сканом памяти
• Эмуляцией разворачивает обёрнутые импорты
• Перезаписывает IAT в памяти процесса
emulation.py — Эмулятор (Unicorn)
• Эмулирует код обёрток в ИЗОЛИРОВАННОЙ виртуальной CPU
• Создаёт фейковый стек, TEB/PEB
• Обходит анти-отладочные плюхи Themida, фейковые вызовы Sleep
imports.py — Поиск импортов
• Дизассемблирует .text, ищет паттерны вызовов (E8, FF15, E9...)
• Чисто аналитический, память только читает
function_hashing.py — Хеширование функций (xxhash)
• Считает хеши функций для сопоставления. Только чтение.
dump_utils.py — Сохранение дампа (Scylla)
• pyscylla.dump_pe() — дамп процесса на диск
• fix_iat / rebuild_pe — починка
• ОТКЛЮЧАЕТ ASLR в выходном файле, убирает DYNAMIC_BASE
• Сохраняет как unpacked_GlassWire.exe
version_detection.py — Детект версии
• Читает секции .themida/.winlice, сигнатуры. Только чтение файла.
process_control.py — Абстрактный интерфейс без логики
lief_utils.py — Обёртка от багов LIEF
logger.py — Просто цветной лог в консоль
только 6 файлов без подписи
Это reverse-engineering библиотеки:

1. _frida.pyd
19A8472E6CD32B5EBCA6DAA214CB422C4FF36E5EC7637ECE4264F9686D3B6E76
2. unicorn.dll
44B7B6767CAF902EA43584D9ED47042CC4197A1593BC9AF65D50333EAEBC938E
3. capstone.dll
F234D35449A58AB076896D89D3BBE18F7376F2AC0D85A7770FF36787D07A71E4
4. _lief.cp311-win32.pyd
1BD966CE1A4EC426AD0EA50482A6CD90966B819CD1D9C674EC24D8EA88414120
5. pyscylla.cp311-win32.pyd
FBF09F7C3BE2E760CDC3BC81F06772A593E3EAB2AAAA4435D1A469A744024559
6. _xxhash.cp311-win32.pyd
FEAF296559702F2AEBEF7F3485AE689B504CAAAA78E40DB8697E20E0A11C3611
Данный патч крутится у меня на реальном железе, чтобы не напугать виртуализацией.
По факту детонация сэмпла на bare metal, наблюдается при помощи Wazuh+Sysmon+Velociraptor+YARA
Полет нормальный...
P.S. Единственный момент, я юзал данное лекарство к самой свежей версии установленной из офф-источника.
[Профиль]  [ЛС] 
 
Ответить
Loading...
Error