• XSS.stack #1 – первый литературный журнал от юзеров форума

DPLoader Dev Thread | Rust CNC & Client

RU:
Во-первых, это тема разработки, раздел для продажи находится здесь: https://xss.pro/forums/104/.

Во-вторых, цена не установлена, потому что она все еще создается, и я хотел бы, чтобы она была закончена и, надеюсь, рассмотрена и оценена пользователями, прежде чем устанавливать цену.

Кроме того, зачем сразу быть враждебным?

Я использую DeepL для перевода, поэтому надеюсь, что вопрос о том, почему вы враждебны, не является ошибкой перевода.

Переведено с помощью DeepL.com (бесплатная версия)

EN:

First off, this is the development thread, the section for selling is found here: https://xss.pro/forums/104/

Second off, there is not a price set because it is still being made and i would like to have it finished and hopefully reviewed and rated by members before setting a price.

Also why be hostile right away?

I use DeepL for translations so i hope asking why your being hostile isn't a translation error.
I am speaking from proexp perspective because I think I understand his point. You call this a development thread but this is really just an advertisement thread. The appropriate term in the software development space is "building in public".
 
I am speaking from proexp perspective because I think I understand his point. You call this a development thread but this is really just an advertisement thread. The appropriate term in the software development space is "building in public".
I guess but i am not advertising it or trying to sell it currently, im just making something with the hope of user input to have something made that people will like instead of making it how i want and leaving everyone high and dry stuck with what i want. but everyone is free to feel how ever they like with the thread and i did say i do intend on selling it in the start of the thread once its ready and tested
 
RU:
Во-первых, это тема разработки, раздел для продажи находится здесь: https://xss.pro/forums/104/.

Во-вторых, цена не установлена, потому что она все еще создается, и я хотел бы, чтобы она была закончена и, надеюсь, рассмотрена и оценена пользователями, прежде чем устанавливать цену.

Кроме того, зачем сразу быть враждебным?

Я использую DeepL для перевода, поэтому надеюсь, что вопрос о том, почему вы враждебны, не является ошибкой перевода.

Переведено с помощью DeepL.com (бесплатная версия)

EN:

First off, this is the development thread, the section for selling is found here: https://xss.pro/forums/104/

Second off, there is not a price set because it is still being made and i would like to have it finished and hopefully reviewed and rated by members before setting a price.

Also why be hostile right away?

I use DeepL for translations so i hope asking why your being hostile isn't a translation error.
Нет проблемы если твой продукт проходит обкатку, но все выглядит как подготовака с скаму.

Я жду твой продукт на обзор.
Я вынесу ему спроведливую оценку и смогу тебе сказать что нужно поправить.

В противном случае, я тебе не дам возможности пудрить молодым голову и произвоидить тут свои манипуляции - если ты думаешь что тут можно беспределить ты глубоко заблуждаешь, спускайся нижу на другие форумы, про этом форум можешь забыть.
 
Originally i was using a web framework but it was causing me issues and it was to much effort to continue using them even tho i was fully finished with the cnc using it but currently im using pure html/css/js and well obviously rust

The communications wont change much more than what i have because im happy with it but its unique encryption per bot so if they end up decrypting the communications on one system it will be different on another.

I probably wouldnt include ntlm dumps with the loader as i want it to stay as a loader but i do plan on making more tools after this once i have more money in my pocket because times are hard for me currently
I was thinking these features would be used to determine what would be appropriate to load depending on the bot, not actually carry out the post-exploitation actions. For example is it a corp (domain joined) that needs some c2 or a crypto user (crypto file paths found) that needs a clipper, etc
 
Originally i was using a web framework but it was causing me issues and it was to much effort to continue using them even tho i was fully finished with the cnc using it but currently im using pure html/css/js and well obviously rust

The communications wont change much more than what i have because im happy with it but its unique encryption per bot so if they end up decrypting the communications on one system it will be different on another.

I probably wouldnt include ntlm dumps with the loader as i want it to stay as a loader but i do plan on making more tools after this once i have more money in my pocket because times are hard for me currently
Ну начнем что это все как бы проблемы не первого порядка, например есть и более неприятные проблемы с райтамом и жизнью в системе.

по этим данным вообще ни чего не сказано у вас, какой вообще смысл что то дальше делать если у вас нету стабильного онлайна, и приватной системы закрепления если вас будет сносить даже WD в райтаме?


вы делаете резидентный лодер это основная проблемма всех кодеров на даный момент, время жинь очень низкая.
 
Нет проблемы если твой продукт проходит обкатку, но все выглядит как подготовака с скаму.

Я жду твой продукт на обзор.
Я вынесу ему спроведливую оценку и смогу тебе сказать что нужно поправить.

В противном случае, я тебе не дам возможности пудрить молодым голову и произвоидить тут свои манипуляции - если ты думаешь что тут можно беспределить ты глубоко заблуждаешь, спускайся нижу на другие форумы, про этом форум можешь забыть.
Все сделки будут осуществляться через службу эскроу. Мне нравится, что вы пытаетесь защитить пользователей, и я думаю, что это похвально.

Я понимаю, как это можно расценивать, но я буду работать только с xss escrow service, это была причина, по которой я подал заявку, если честно.

Надеюсь, в ближайшие несколько дней я подготовлю его к рассмотрению.

Пожалуйста, помните, что я использую https://www.deepl.com/en/translator для перевода, поэтому они могут быть не совсем понятны, но я имею в виду хорошо.
 
I was thinking these features would be used to determine what would be appropriate to load depending on the bot, not actually carry out the post-exploitation actions. For example is it a corp (domain joined) that needs some c2 or a crypto user (crypto file paths found) that needs a clipper, etc
I see what you mean now, i did start looking into and writing a function to determine if its a corporate account using the methods said in the thread and via private messages but have not finished it as i would like the core product to be ready before adding more to the plate.
 
Ну начнем что это все как бы проблемы не первого порядка, например есть и более неприятные проблемы с райтамом и жизнью в системе.

по этим данным вообще ни чего не сказано у вас, какой вообще смысл что то дальше делать если у вас нету стабильного онлайна, и приватной системы закрепления если вас будет сносить даже WD в райтаме?


вы делаете резидентный лодер это основная проблемма всех кодеров на даный момент, время жинь очень низкая.
Я планирую поддерживать его как можно дольше, в настоящее время я безработный после того, как моя прежняя работа уволила почти 800 человек, включая всю их команду по работе с ржавчиной, поэтому у меня есть время, чтобы продолжать работать над ним по мере необходимости, когда он будет в хорошем состоянии. В настоящее время я не делаю ничего, что было бы необычным в плане поведения, кроме процесса связи с внешним сервисом через http, но, очевидно, статические подписи будут происходить, а во время выполнения - независимо от того, кто вы есть, но я намерен продолжать работать над этим.

Пожалуйста, помните, что я использую https://www.deepl.com/en/translator для перевода, поэтому они могут быть не совсем понятны, но я имею в виду хорошо.



"по этим данным вообще ни чего не сказано у вас, какой вообще смысл что то дальше делать если у вас нету стабильного онлайна, и приватной системы закрепления если вас будет сносить даже WD в райтаме?"

Если все переведено правильно, вы имеете в виду, что если Windows Defender удаляет файл из системы, есть ли способ восстановить его или?
 
И если вы (proexp) и swwwheart захотите попробовать его в текущем состоянии, я с радостью дам вам его попробовать. Единственное, что меня сейчас тормозит, это убедиться, что на cnc приятно смотреть и что вся информация, которую люди хотели бы видеть, отображается в хорошем формате.

Очевидно, что если вы двое захотите попробовать это, то это должно быть на ваших виртуальных машинах или свободных рабочих столах, поскольку не было полной реализации фактических задач в основном клиенте, только в моих тестовых проектах, чтобы убедиться, что они работают должным образом с хорошей обработкой на случай ошибок или ошибок на стороне программного обеспечения или пользователя и т.д.

Пожалуйста, помните, что я использую https://www.deepl.com/en/translator для перевода, поэтому они могут быть не совсем понятны, но я имею в виду хорошо.
 
Я планирую поддерживать его как можно дольше, в настоящее время я безработный после того, как моя прежняя работа уволила почти 800 человек, включая всю их команду по работе с ржавчиной, поэтому у меня есть время, чтобы продолжать работать над ним по мере необходимости, когда он будет в хорошем состоянии. В настоящее время я не делаю ничего, что было бы необычным в плане поведения, кроме процесса связи с внешним сервисом через http, но, очевидно, статические подписи будут происходить, а во время выполнения - независимо от того, кто вы есть, но я намерен продолжать работать над этим.

Пожалуйста, помните, что я использую https://www.deepl.com/en/translator для перевода, поэтому они могут быть не совсем понятны, но я имею в виду хорошо.



"по этим данным вообще ни чего не сказано у вас, какой вообще смысл что то дальше делать если у вас нету стабильного онлайна, и приватной системы закрепления если вас будет сносить даже WD в райтаме?"

Если все переведено правильно, вы имеете в виду, что если Windows Defender удаляет файл из системы, есть ли способ восстановить его или?
Я говорю что все нужно на реальных машинах проверять, если у вас есть там проблемы, для начала их нужно решить перед продажей, даже через гарант.
 
И если вы (proexp) и swwwheart захотите попробовать его в текущем состоянии, я с радостью дам вам его попробовать. Единственное, что меня сейчас тормозит, это убедиться, что на cnc приятно смотреть и что вся информация, которую люди хотели бы видеть, отображается в хорошем формате.

Очевидно, что если вы двое захотите попробовать это, то это должно быть на ваших виртуальных машинах или свободных рабочих столах, поскольку не было полной реализации фактических задач в основном клиенте, только в моих тестовых проектах, чтобы убедиться, что они работают должным образом с хорошей обработкой на случай ошибок или ошибок на стороне программного обеспечения или пользователя и т.д.

Пожалуйста, помните, что я использую https://www.deepl.com/en/translator для перевода, поэтому они могут быть не совсем понятны, но я имею в виду хорошо.
Все нужно ставить на сервера.
 
Я говорю что все нужно на реальных машинах проверять, если у вас есть там проблемы, для начала их нужно решить перед продажей, даже через гарант.
Я полностью согласен, но я просто собирался сделать его в режиме отладки, чтобы вы могли получать информацию о происходящем из консоли. Я добавлю несколько задач и удостоверюсь, что все работает так, как задумано, затем я отправлю вам сообщение и посмотрю, не заинтересованы ли вы в том, чтобы попробовать это.

Пожалуйста, помните, что я использую https://www.deepl.com/en/translator для перевода, поэтому они могут быть не совсем понятны, но я имею в виду хорошо.
 
Все нужно ставить на сервера.
Его можно тестировать в любой среде, компилировать под windows desktop или linux server, если хотите, так как в нем нет ничего связанного с ОС.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх