• XSS.stack #1 – первый литературный журнал от юзеров форума

Loader exe вопрос / question

Barmaleus

(L2) cache
Пользователь
Регистрация
11.08.2023
Сообщения
403
Реакции
165
Гарант сделки
11
Депозит
0.0001
Сделал свой простой лодер, пока сделал такую связку при клике на ленде кнопочки запрос идёт на другой сервер с ип того кто кликнул уже потом лодер делает запрос на серв и если айпи совпал то выдаёт.

Ботов вт блокирую принудительно как только придут новые, так же проверяю юзернеймы и тд, информация которую беру на сервер версия сборки винды cpu gpu ram раскладка языка и сверяю на сервере.

На вт показывает пока один детект(на главном exe) но если туда залить нормальный малварь за сколько примерно умрет лодер, и что ещё можно брать помимо cpu gpu ram lang раскладки?

И как лучше реализовать выдачу файла(пока идёт просто в архиве) и стоит ли подписывать лодер? Боты вт особо не мешают почему то у них у всех нет одного простейшего параметра который есть у настоящей машины.

Лоадер пока идёт в зипке но можно думаю запаковать в msi формат, для дальнейшего залива. ЯП для вебчасти использовал php, коннект вида gate.php?info=. Для подакачки файла использую встроенный curl.

Считаю пока что это дропер или около такого. И нужно реализовать больше идей. 7 детектов показывает zenBox но оно закинуто в список ботов принудительно 3мя проверками на сервере, половина ботов откисают сразу же при контакте с url

Так же ищу куда можно залить чтобы прилетело максимально кол-во ботов.

1718981780175.png

Так же по приколу реализовал стучалку в тг и на сервер таблицу с кликами на файлик.
1718982901334.png
 
Последнее редактирование:
а как именно пользуешься curl? бесфайловым NFTS или сохраняешь?
curl url - o outpath, но чтобы тебя яркой не ебало надо делать не через createProcess а через вызов с системы, без оно орать будет что Malicious url download, если так же захочешь юзать учти что curl "url" -o "out" должно быть чтобы правильно сейвилось, иначе если пробелы в пути гг или если& и тд есть
 
боты которые набежали кому интересно:
1 | 34.98.143.193 | " | | 2024-06-21 14:06:17
2 | 34.125.230.24 | " | | 2024-06-21 14:06:17
3 | 34.98.143.193 | " | | 2024-06-21 14:06:18
4 | 18.221.37.103 | " | | 2024-06-21 14:06:21
5 | 18.118.46.176 | " | | 2024-06-21 14:06:21
7 | 167.88.60.237 | " | | 2024-06-21 14:18:50
8 | 217.138.194.124 | " | | 2024-06-21 14:18:51
9 | 51.75.141.254 | " | | 2024-06-21 14:18:51
10 | 45.66.35.35 | " | | 2024-06-21 14:18:53
16 | 205.169.39.132 | " | | 2024-06-21 15:07:08
17 | 205.169.39.132 | " | | 2024-06-21 15:07:11
18 | 65.154.226.168 | " | | 2024-06-21 15:07:57
19 | 104.165.199.21 | " | | 2024-06-21 15:12:54
20 | 54.75.37.6 | " | | 2024-06-21 15:14:55
 
по итогу исключил всех ботов, пока больше нового не пришло, офнул по забираемому параметру теперь даже в телеграм не стучит.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх