• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос к опытным разработчикам стилеров

Tr0jan_Horse

RAID-массив
Пользователь
Регистрация
21.05.2023
Сообщения
88
Реакции
27
RUS: Привет, коллеги, написал свой стилер, клиент собирает, сервер дешифрует, по началу возникала проблема со сбором базы Cookies у Chromium браузеров, так как файл заблокирован другим процессом, что даже скопировать корректно не давалось, даже, как во временный файл, частично удалось решить это через убийство процесса браузера, мол, если копирую хром, то убиваю chrome.exe, это значительно повысило процент, 70-80% случаев собирает, но как по мне это немного костыль, потому что и куки как будто не всегда живые после этого и пользователя тоже лишний раз кошмарить, что все окна браузеров закрылись, не хочется, так вот, поделитесь, кому не жалко не сложно, как вы подходили к решению этой проблемы? у меня пока только идея с таким костылём и заинжектить в процесс браузера сбор файлов, чтоб выполнить это от имени процесса браузера, но ведь не всегда возможно получится так инжект сделать и иногда бывает, что у браузеров несколько процессов.
Также иногда при дешифрации хрома возникает
failed to decrypt: cipher: message authentication failed browser
Но это только у самого последнего Google Chrome, но это на последних версиях и не со всеми куки. ДЛя вводной информации скажу, что стилер писал сам на Golang, C, на С некотрые отдельные модули, библиотеки

ENG:
Hello, colleagues, I wrote my stealer, the client collects, the server decrypts, at first there was a problem with collecting the Cookies database for Chromium browsers, since the file was blocked by another process, which even copying it correctly did not work, even as a temporary file, I partially managed to solve this by killing the browser process, like, if I copy Chrome, then I kill chrome.exe, this significantly increased the percentage, 70-80% of cases collects, but as for me this is a bit of a crutch, because the cookies seem to not always be alive after this and I don’t want to give the user an extra nightmare that all browser windows have closed, so, share, whoever doesn’t mind, it’s not difficult, how did you approach solving this problem? So far I only have an idea with such a crutch and injecting file collection into the browser process to do this on behalf of the browser process, but it is not always possible to do this injection and sometimes it happens that browsers have several processes. Also sometimes when decrypting chrome there is

failed to decrypt: cipher: message authentication failed browser

But this is only for the latest Google Chrome, but this is for the latest versions and not with all cookies. For background information, I will say that the stealer was written by myself in Golang, C, and some individual modules and libraries in C
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх