• XSS.stack #1 – первый литературный журнал от юзеров форума

Какой Андроид банкбот, лучше переписать?

Пожалуйста, обратите внимание, что пользователь заблокирован
На сегодняшний день защититься от ГПЗ не так то и просто))
В целом с паблик ботами вы далеко не уедете.
Я думаю вы в курсе на счет последних событий на рынке.
2 крипт сервиса (apk_crypter и hiddenroot) закрылись не от хорошей жизни, а из-за обновы ГПЗ.
Вот в такие моменты и проверяется проф пригодность криптора.
Что касается apk_crypter у них была сплошная халтура, я не буду расписывать подробно, но это рано или поздно должно было закончиться ))
Понимаю, у меня хук(не паблик), сам хук билдер(очень тугой + не открывался разными устройствами), но написал билдер с нуля(уже новая проблема Гугл Пиксель не поддерживает)
 
а нет разве кроме обфускации и добавления мусор кода других методов скрытия от ав в Apk
Впилить весь функционал бота в белое приложение.
Но опять же встанет вопрос с ГПЗ)) Ведь выходной файл нужно также подписать валидным сертификатом.
 
На сегодняшний день защититься от ГПЗ не так то и просто))
В целом с паблик ботами вы далеко не уедете.
Я думаю вы в курсе на счет последних событий на рынке.
2 крипт сервиса (apk_crypter и hiddenroot) закрылись не от хорошей жизни, а из-за обновы ГПЗ.
Вот в такие моменты и проверяется проф пригодность криптора.
Что касается apk_crypter у них была сплошная халтура, я не буду расписывать подробно, но это рано или поздно должно было закончиться ))
Hey, I would like to correct some errors in your statement. First, I'm not Stop the service, I'm just updating it to suit everyone so I'm not being a bad person and just using private bots encryption policy, but I want everyone (even public bots users) to benefit. In all my years, I have never guaranteed anyone 20 bot or 10 bot per APK file. Rather, I was guaranteeing them +150 bot or 100 bot for each crypt , and there are also 500 bots for each crypt (ask Turks who use Crax). Let me tell you that I actually sent alternative crypt services to most of my clients, but they did not accept, and most of them decided to wait. Until I'm done. I ask you to be clear in your words so as not to create any fallacies.

Note: The problem is not due to encryption, but rather due to the new Google update, which has become aggressive against applications that use the startForeground service and request dangerous permissions. They are automatically deleted, even if they are not a virus. This is why bots disappear from panels quickly.

𝙢𝙮 𝙧𝙚𝙜𝙖𝙧𝙙𝙨
 
Hey, I would like to correct some errors in your statement. First, I'm not Stop the service, I'm just updating it to suit everyone so I'm not being a bad person and just using private bots encryption policy, but I want everyone (even public bots users) to benefit. In all my years, I have never guaranteed anyone 20 bot or 10 bot per APK file. Rather, I was guaranteeing them +150 bot or 100 bot for each crypt , and there are also 500 bots for each crypt (ask Turks who use Crax). Let me tell you that I actually sent alternative crypt services to most of my clients, but they did not accept, and most of them decided to wait. Until I'm done. I ask you to be clear in your words so as not to create any fallacies.

Note: The problem is not due to encryption, but rather due to the new Google update, which has become aggressive against applications that use the startForeground service and request dangerous permissions. They are automatically deleted, even if they are not a virus. This is why bots disappear from panels quickly.

𝙢𝙮 𝙧𝙚𝙜𝙖𝙧𝙙𝙨
2 крипт сервиса (apk_crypter и hiddenroot) закрылись не от хорошей жизни, а из-за обновы ГПЗ.
Я имено так и написал, что ты закрылся из-за того, что не можешь обойти Google Play Protect из-за обновы.
А также я заметил, что ты некоторые боты вообще не криптовал, а просто защищал манифест и тупо подписывал )))
Ты думал такая халява будет дилться вечно ?

И надеюсь это не ты с левого аккаунта пишешь мне в ПМ с просьбой рассказать как я подписываю файлы ?
Все еще не можешь найти обход Гугл Протекта ?

question.PNG


На счет твоих турецких клиентов, я многих отклонил и забанил, потому что знаю каково работать с ними.
Многие из них погорели за счет неуважительного и агрессивного общения.
Так что ты их последняя надежда. Работай ))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я имено так и написал, что ты закрылся из-за того, что не можешь обойти Google Play Protect из-за обновы.
А также я заметил, что ты некоторые боты вообще не криптовал, а просто защищал манифест и тупо подписывал )))
Ты думал такая халява будет дилться вечно ?

И надеюсь это не ты с левого аккаунта пишешь мне в ПМ с просьбой рассказать как я подписываю файлы ?
Все еще не можешь найти обход Гугл Протекта ?

Посмотреть вложение 82109

На счет твоих турецких клиентов, я многих отклонил и забанил, потому что знаю каково работать с ними.
Многие из них погорели за счет неуважительного и агрессивного общения.
Так что ты их последняя надежда. Работай ))
Это уже бан, если слевого акка + за наглость
 
And it seems to me again that you are not going to give up the idea that what you are saying is just fallacies, but let me tell you that I have not sent any message to anyone regarding any purchase of signature keys (valid by GP) or things like that, we are the ones selling the keys. As for bypassing Google, I can actually reach 80 bots per crypto in the new GP update, but the target is +150, so I stopped the service to take my time.
Я имено так и написал, что ты закрылся из-за того, что не можешь обойти Google Play Protect из-за обновы.
А также я заметил, что ты некоторые боты вообще не криптовал, а просто защищал манифест и тупо подписывал )))
Ты думал такая халява будет дилться вечно ?

И надеюсь это не ты с левого аккаунта пишешь мне в ПМ с просьбой рассказать как я подписываю файлы ?
Все еще не можешь найти обход Гугл Протекта ?

Посмотреть вложение 82109

На счет твоих турецких клиентов, я многих отклонил и забанил, потому что знаю каково работать с ними.
Многие из них погорели за счет неуважительного и агрессивного общения.
Так что ты их последняя надежда. Работай ))
 
And it seems to me again that you are not going to give up the idea that what you are saying is just fallacies, but let me tell you that I have not sent any message to anyone regarding any purchase of signature keys (valid by GP) or things like that, we are the ones selling the keys. As for bypassing Google, I can actually reach 80 bots per crypto in the new GP update, but the target is +150, so I stopped the service to take my time.
О каком заблуждений идет речь ? ))
Я тебе на полном серьезе говорю, несколько твоих билдов , которые видел - они НЕ были закритованы ВООБЩЕ!
Все что ты сделал - это защита манифеста + подписал сертом и все! За это ты берешь 300$ в неделю или сколько ?

Вот давай так, чтобы я и другие не заблуждались. Можешь сюда прислать крипт Craxs Rat ?
Пусть будут на нем детекты, это сейчас не важно, но самое главное народ с помощью меня сможет убедиться, что ты реально криптуешь.

А на счет количества инсталлов. Я вижу, что ты про меня несешь всякую чушь.
Ты меня сам вынудил предоставить пруф здесь. Ниже будет скрин общения с селлером пофикшенного Ермака.
Парень, кстати, из Турции)) Впрочем, никто не обязан верить мне на слово и любой может спросить у него лично! На скрине вы увидите его контакт.


feedback.PNG



Как видишь человек получил 140 ботов за менее чем 10 минут!
Еще немного добавлю , есть клиенты, которые криптуют пофикшенный Hook, у них в день по ~ 1к ботов приходит.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
О каком заблуждений идет речь ? ))
Я тебе на полном серьезе говорю, несколько твоих билдов , которые видел - они НЕ были закритованы ВООБЩЕ!
Все что ты сделал - это защита манифеста + подписал сертом и все! За это ты берешь 300$ в неделю или сколько ?

Вот давай так, чтобы я и другие не заблуждались. Можешь сюда прислать крипт Craxs Rat ?
Пусть будут на нем детекты, это сейчас не важно, но самое главное народ с помощью меня сможет убедиться, что ты реально криптуешь.

А на счет количества инсталлов. Я вижу, что ты про меня несешь всякую чушь.
Ты меня сам вынудил предоставить пруф здесь. Ниже будет скрин общения с селлером пофикшенного Ермака.
Парень, кстати, из Турции)) Впрочем, никто не обязан верить мне на слово и любой может спросить у него лично! На скрине вы увидите его контакт.


Посмотреть вложение 82127


Как видишь человек получил 140 ботов за менее чем 10 минут!
Еще немного добавлю , есть клиенты, которые криптуют пофикшенный Hook, у них в день по ~ 1к ботов приходит.
CraxsRAT сдох уже, нету смысла криптовать , в эрмаке 3 есть проблемы грубо говоря поддержки телефонов(не андроидов версии) что не воркает на новых телефонах и 2020-2021(старые) , что он вообще не открывается, а в дебаге воркает
 
CraxsRAT сдох уже, нету смысла криптовать , в эрмаке 3 есть проблемы грубо говоря поддержки телефонов(не андроидов версии) что не воркает на новых телефонах и 2020-2021(старые) , что он вообще не открывается, а в дебаге воркает
ты не понял идею)) пусть он за себя ответит )) Он вовсе не криптует именно эти софты. Он просто добавляет защиту манифеста и подписывает сертом, то есть он не шифрует код бота. И фактически билд шел голяком на трафф. На первое время это давало чуть больше инсталлов для его клиентов. Но такое в долгосрочной перспективе заканчивается печально, что и собственно говоря случилось.
Вообщем, ждем от него новостей.

а какой толк от серта, если файл палится?
Как минимум Google Protect будет чист, если серт нормальный. И когда манифест он защищает, то многие тулзы для анализа отваливаются.
Это можно назвать очень поверхностным протектором, но никак не криптором.
 
О каком заблуждений идет речь ? ))
Я тебе на полном серьезе говорю, несколько твоих билдов , которые видел - они НЕ были закритованы ВООБЩЕ!
Все что ты сделал - это защита манифеста + подписал сертом и все! За это ты берешь 300$ в неделю или сколько ?

Вот давай так, чтобы я и другие не заблуждались. Можешь сюда прислать крипт Craxs Rat ?
Пусть будут на нем детекты, это сейчас не важно, но самое главное народ с помощью меня сможет убедиться, что ты реально криптуешь.

А на счет количества инсталлов. Я вижу, что ты про меня несешь всякую чушь.
Ты меня сам вынудил предоставить пруф здесь. Ниже будет скрин общения с селлером пофикшенного Ермака.
Парень, кстати, из Турции)) Впрочем, никто не обязан верить мне на слово и любой может спросить у него лично! На скрине вы увидите его контакт.


Посмотреть вложение 82127


Как видишь человек получил 140 ботов за менее чем 10 минут!
Еще немного добавлю , есть клиенты, которые криптуют пофикшенный Hook, у них в день по ~ 1к ботов приходит.

Swim in the sea of your illusions. I was wondering why all the clients I send to you refuse your service. I probably knew why just from the way u explained my crypt method. Which has already been analyzed repeatedly By "x" people ،Well, I'm not here to exchange responses with anyone. I'm just correcting something they said wrong about me and good luck to you with your "brilliant crypt".
 
Swim in the sea of your illusions. I was wondering why all the clients I send to you refuse your service. I probably knew why just from the way u explained my crypt method. Which has already been analyzed repeatedly By "x" people ،Well, I'm not here to exchange responses with anyone. I'm just correcting something they said wrong about me and good luck to you with your "brilliant crypt".
Ну так предоставь доказательство ))
Тебе сложно скинуть 1 криптованный билд Craxs Rat ?
Тогда ни я ни кто-либо еще не будет сомневаться, что ты реально криптуешь.
Это ведь выгодно тебе.

К примеру, у hiddenroot все понимают , что у него есть реально криптор и он криптует. Я в том числе видел его сэмплы криптованные, а не как у тебя.

по сути, технически, это просто крипт от ГП?
Это вообще не крипт, даже с натяжкой его так нельзя назвать.

Я тебе еще раз повторяю на счет твоих клиентов из Турции. Многих из них я сам забанил/заблокировал за отказ в верификации на форуме, за наплевательское отношение к правилам сервиса, за неадекватное общение и т д.
 
да, паттерн воркает, ну можно ХВНЦ Феникс + Анубис и переделать апк(чтоб воркал)
То есть как на винде? Можно открывать браузер, банки холдера на его устройстве и на экране его смартфона этого не видно?
 
То есть как на винде? Можно открывать браузер, банки холдера на его устройстве и на экране его смартфона этого не видно?
VNC от Феникс или Hook etc уже давно очень легко детектяся банками, то есть при попытке запустить банк ты получишь черный экран моментально. Этот момент кодерам ботов нужно обходить в рантайме.
 
VNC от Феникс или Hook etc уже давно очень легко детектяся банками, то есть при попытке запустить банк ты получишь черный экран моментально. Этот момент кодерам ботов нужно обходить в рантайме.
Человек говорит именно о HVNC. То есть сам пользователь не видит действий на своем устройстве. Кстати Craxs RAT до сих пор не детектят банки его VNC
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх