• XSS.stack #1 – первый литературный журнал от юзеров форума

Какие ресурсы могут помочь мне запрограммировать программы-вымогатели?

Lost001

CD-диск
Пользователь
Регистрация
01.01.2024
Сообщения
15
Реакции
0
Привет всем, я хотел знать, где, какие ресурсы я могу изучить, чтобы запрограммировать хорошо спроектированную программу-вымогатель, я изучал C/C++, но я не знал, как эффективно использовать Windows API, я не до конца понимал, поэтому я хотел знать некоторые функции или инструменты и все, что может помочь мне в этой траектории
 
Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых – стоп. Остальных просто не найдут.
 
Ребята, не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых – стоп. Остальных просто не найдут.
По какой причине?
 
Братан, это рансом. Не стоит сюда лезть, если ты 0 в кибер безопасности. Здесь жарко, чтобы выебать всех и наебать копов ты обязан быть пряморуким, находить дыры в сетях компаний стабильно несколько сотен раз в день. Здесь ты никого не удивишь своим рут доступом на серваке европейской организации. Здесь все сидящие поднимались исключительно сами, без мам, пап, дядей и тетей.
Кого то ловили копы, кто то все ещё вымогает с 2017 года, кто то разбогател и ушёл.
Всё твоё шифрование с PyCryptodome -обнуляется, ты-никто. Полный ноль. Здесь не решают бабки и связи, только твои коды, шифры. Если тебе стало страшно, то лучше не лезь сюдаИ знай- одно лишнее движение , не тот параметр в антике, неправильно подобранный айпи и ты отправляешься по 272, 273 УК рф пить чифир
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Привет всем, я хотел знать, где, какие ресурсы я могу изучить, чтобы запрограммировать хорошо спроектированную программу-вымогатель, я изучал C/C++, но я не знал, как эффективно использовать Windows API, я не до конца понимал, поэтому я хотел знать некоторые функции или инструменты и все, что может помочь мне в этой траектории
Смотри анализы малвари, анализы всех существующих локеров (LockBit, Conti, BlackBasta BlackCat итд), и тогда ты поймешь, как написать свой локер. А так изучай вин апи, старые книги по вин апи до сих пор актуальны. Можешь так же поискать исходники локеров, их одно время выкладывали.. Возможно какие-то идеи от туда возьмешь.
 
О рассмешили, друзья.
Треть форума использует только один впн
Еще часть общается в ТГ, с голосовыми и звонками
Один кричал "Да у меня танк, я чуть ли не в окопе!"
Второй посвятил друзей и сел когда у типа поехала крыша и всех сдали
Третий на глупого думал что он непробиваемый и получил популярность (но и не сел)))
Еще одни отьехали потому что верили в исключительность и верили что какая то крыша решает
Один сидя в канаде принимал выкупы на свой кошелек, не один раз

И таких прекрасных кадров как в фильме пол форума, просто еще не все выстрелили.
Кто то прям сейчас атакует сети используя впн онли, завтра он зайдет на форум с телефона, на свой акк.
Так что, весело читать мол в вашем рансе одни профи, шуточки засчитаны.

Это не вы так хорошо спрятаны, это они неохотно ищут.
 
О рассмешили, друзья.
Треть форума использует только один впн
Еще часть общается в ТГ, с голосовыми и звонками
Один кричал "Да у меня танк, я чуть ли не в окопе!"
Второй посвятил друзей и сел когда у типа поехала крыша и всех сдали
Третий на глупого думал что он непробиваемый и получил популярность (но и не сел)))
Еще одни отьехали потому что верили в исключительность и верили что какая то крыша решает
Один сидя в канаде принимал выкупы на свой кошелек, не один раз

И таких прекрасных кадров как в фильме пол форума, просто еще не все выстрелили.
Кто то прям сейчас атакует сети используя впн онли, завтра он зайдет на форум с телефона, на свой акк.
Так что, весело читать мол в вашем рансе одни профи, шуточки засчитаны.

Это не вы так хорошо спрятаны, это они неохотно ищут.
Да ты собрал в одну пачку всех эпекфейлов. Но ты забываешь что есть и другие, которые и не попались, много тех у кого и личность не установлена.....

А эти эпикфейлы, они все молодые(горячии) ребята в основном
 
Да ты собрал в одну пачку всех эпекфейлов. Но ты забываешь что есть и другие, которые и не попались, много тех у кого и личность не установлена.....

А эти эпикфейлы, они все молодые(горячии) ребята в основном
Какой хакер действительно хорош? Тот, о котором не знают)

По логике, попались то не все разом. Значит и дальше ребята будут отлетать
Я конечно смотрю только в одну сторону но и это не ложь, умников у нас хватает кому похуй любая безопасность и ничего, живут, пока-что)
А среди перечисленных есть и вполне серьезные типы. Но в какой то момент поверили в исключительность и результат ты знаешь
 
Видимо человек форумом ошибся и правила не читал. Пендос, судя по использованию переводчика и хочет еще и работать по РУ, одним словом надо его забанить бы.
 
Да не, видно старается парень, молодой еще. Не души его =)
Это я так, наезд на наезд) Не похож и правда, тот видать еще в отпуске
Или все же уважаемый ********* сдержал слово и отправил его к праотцам)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Видимо человек форумом ошибся и правила не читал.
Обсуждения разрешены (мы же тут обсуждаем техническую составляющую, из чего сделан локер, в том числе у человека вопросы по win api), а так коммерс запрещен рамсоварь партнерок.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ТС , ты не знаешь ни винапи, ни С++, раз задаешь такие вопросы.

Алгоритм вкратце такой - найди все диски, на них все файлы по маске (белый/черный списки), далее с каждым файлом открыть, прочитать зашифровать закрыть. Еще есть много чего, но для начала реализуй вот это.

Если совсем не шаришь, то найди в инете сорцы conti/babuk
 
TS, você não conhece Vinapi ou C++ se fizer essas perguntas.

O algoritmo é resumidamente este: encontre todos os discos, encontre todos os arquivos neles por máscara (listas brancas/negras), depois abra com cada arquivo, leia, criptografe, feche. Há muito mais, mas primeiro implemente isso.

Se você não sabe de nada, encontre os tipos conti/babuk na Internet
Спасибо большое, что объяснили и направили меня
 
Последнее редактирование:
Veja análises de malware, análises de todos os armários existentes (LockBit, Conti, BlackBasta BlackCat, etc.) e então você entenderá como escrever seu próprio armário. E estude a API do vinho, livros antigos sobre a API do vinho ainda são relevantes. Você também pode procurar o código fonte dos armários, eles foram postados de uma só vez... Talvez você possa tirar algumas ideias daí.
Большое спасибо
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Типа того...

C:
#include <stdio.h>
#include <stdlib.h>
#include <windows.h>

/* протип функции получения списка всех дисков и их типов */
void get_drives(void);

int main(int argc, char *argv[])
{
    get_drives();

    return 0;
}

/* функция получения списка всех дисков и их типов */
void get_drives(void)
{
    int bit_mask = 0;
    int drive_type = 0;
   
    char drive[3] = {0};
    drive[1] = ':';
    drive[2] = '\\';
   
    /* функция возвращает битовую маску */
    DWORD list_drives = GetLogicalDrives();
    for( int i = 0; i < 26; i++ )
    {
        /* узнаем значение текущего бита */
        bit_mask = ((list_drives >> i) & 1 );
        if( bit_mask )
        {
            /* получаем букву диска */
            drive[0] = (char)65 + (char)i;
           
            /* определяем тип диска */
            drive_type = GetDriveType(drive);

            switch(drive_type)
            {
                case 2:
                {
                    printf("%s = DRIVE_REMOVABLE = %d = %d\n", drive, DRIVE_REMOVABLE, drive_type);
                    break;
                }
                case 3:
                {
                    printf("%s = DRIVE_FIXED = %d = %d\n", drive, DRIVE_FIXED, drive_type);
                    break;
                }
                case 4:
                {
                    printf("%s = DRIVE_REMOTE = %d = %d\n", drive, DRIVE_REMOTE, drive_type);
                    break;
                }
            }  
        }
    }
}
 
Типа того...

C:
#include <stdio.h>
#include <stdlib.h>
#include <windows.h>

/* протип функции получения списка всех дисков и их типов */
void get_drives(void);

int main(int argc, char *argv[])
{
    get_drives();

    return 0;
}

/* функция получения списка всех дисков и их типов */
void get_drives(void)
{
    int bit_mask = 0;
    int drive_type = 0;
  
    char drive[3] = {0};
    drive[1] = ':';
    drive[2] = '\\';
  
    /* функция возвращает битовую маску */
    DWORD list_drives = GetLogicalDrives();
    for( int i = 0; i < 26; i++ )
    {
        /* узнаем значение текущего бита */
        bit_mask = ((list_drives >> i) & 1 );
        if( bit_mask )
        {
            /* получаем букву диска */
            drive[0] = (char)65 + (char)i;
          
            /* определяем тип диска */
            drive_type = GetDriveType(drive);

            switch(drive_type)
            {
                case 2:
                {
                    printf("%s = DRIVE_REMOVABLE = %d = %d\n", drive, DRIVE_REMOVABLE, drive_type);
                    break;
                }
                case 3:
                {
                    printf("%s = DRIVE_FIXED = %d = %d\n", drive, DRIVE_FIXED, drive_type);
                    break;
                }
                case 4:
                {
                    printf("%s = DRIVE_REMOTE = %d = %d\n", drive, DRIVE_REMOTE, drive_type);
                    break;
                }
            } 
        }
    }
}
Спасибо большое, что объяснили и направили меня :zns3:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх