• XSS.stack #1 – первый литературный журнал от юзеров форума

Мне нужна помощь с cookie-файлами Google Chrome (Stealer), помогите

emrepalen

floppy-диск
Пользователь
Регистрация
02.06.2025
Сообщения
3
Реакции
1
Здравствуйте, я интегрировал исходный код из https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption в мой stealer, написанный на Node.js. Однако возникает проблема с обнаружением — Windows Defender сразу его находит, и инъекция в Chrome не работает. Возможно, проблема из-за cookie. Как можно это решить?

Код полностью работает, но при обнаружении (detect) он не запускается. Ищу решение этой проблемы, спасибо.
 
Здравствуйте, я интегрировал исходный код из https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption в мой stealer, написанный на Node.js. Однако возникает проблема с обнаружением — Windows Defender сразу его находит, и инъекция в Chrome не работает. Возможно, проблема из-за cookie. Как можно это решить?

Код полностью работает, но при обнаружении (detect) он не запускается. Ищу решение этой проблемы, спасибо.
привет, сбор пассов у тебя работает?
 
Здравствуйте, я интегрировал исходный код из https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption в мой stealer, написанный на Node.js. Однако возникает проблема с обнаружением — Windows Defender сразу его находит, и инъекция в Chrome не работает. Возможно, проблема из-за cookie. Как можно это решить?

Код полностью работает, но при обнаружении (detect) он не запускается. Ищу решение этой проблемы, спасибо.
У тебя детект на DLL файл так?
 
Здравствуйте, я интегрировал исходный код из https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption в мой stealer, написанный на Node.js. Однако возникает проблема с обнаружением — Windows Defender сразу его находит, и инъекция в Chrome не работает. Возможно, проблема из-за cookie. Как можно это решить?

Код полностью работает, но при обнаружении (detect) он не запускается. Ищу решение этой проблемы, спасибо.
Там триггеров за глаза хватает. Разные CreateRemoteThread, WriteProcessMemory и им подобные. Вдобавок, если я не ошибаюсь, то там происходит декрипт самого пэйлоада в памяти, что для Chrome - ред флаг. Не говоря уже о поведенческом паттерне пэйлоада, который, скорее всего, палится Defender'ом с пометкой "!ml", так как уже попал в базу.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх