• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по распространению стилера

для моей задачи тратить десятки тысяч $ нерелевантно, вы правы. но на крипт\лоадер\дроппер\ и даже ев серт можно раскошелится если это дает результаты
Просто чтобы тс еще для себя понимал, если крипт и можно дешевый найти, то серты обычно от 2-3к зеленых. И это только за один сертификат, который может отлететь при первом сливе файла на ВТ
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Просто чтобы тс еще для себя понимал, если крипт и можно дешевый найти, то серты обычно от 2-3к зеленых. И это только за один сертификат, который может отлететь при первом сливе файла на ВТ
Да и сёрт ты можешь взять ОЧКО ГАЛИМОЕ.
Надо у проверенных селлеров брать, а то возмёшь ещё потом хрен докажешь чего
 
преленд с редиректом
Клоака уже не поноцея?

ты плотно трафиком занимаешься или так слышал?
 
Да и сёрт ты можешь взять ОЧКО ГАЛИМОЕ.
Надо у проверенных селлеров брать, а то возмёшь ещё потом хрен докажешь чего
Поддерживаю.
Капча действительно тут более дешевый и простой вариант, как упоминали выше. И, к слову, если выбирать возраст аудитории 50+, то отстук будет лучше)
 
Cолидарен. Чуть выше описал вообще что нужно делать. Самое грамотное я считаю, и никто вам такое не посоветует.
Выбор на самом деле сложный между DLL или js. DLL будет легче отловить аверам чем скрипт ( из за воспроизведения скриптов интерпретатором аверам сложно понять, что в итоге делает скрипт, за исключением самих сигнатур на скрипт или допустим заезженных функций ), но если DLL хорошенько написан в плане скрытия, обфусцирован, то будет жить дольше чем скрипты. Тут всё от реализации зависит. У меня есть одна толковая идея, если руки дойдут возможно сделаю статью на форуме, но пока сам тестирую на разных версиях Windows и результаты радуют.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Выбор на самом деле сложный между DLL или js. DLL будет легче отловить аверам чем скрипт ( из за воспроизведения скриптов интерпретатором аверам сложно понять, что в итоге делает скрипт, за исключением самих сигнатур на скрипт или допустим заезженных функций ), но если DLL хорошенько написан в плане скрытия, обфусцирован, то будет жить дольше чем скрипты. Тут всё от реализации зависит. У меня есть одна толковая идея, если руки дойдут возможно сделаю статью на форуме, но пока сам тестирую на разных версиях Windows и результаты радуют.
Ну грамотное скрытие за счёт подгрузки Браузеров. Помните наверное как то давненько вы что-то скачивайте и догружались автоматически браузеры. Только там всё распихать как надо. (много слов не хочу писать)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Поддерживаю.
Капча действительно тут более дешевый и простой вариант, как упоминали выше. И, к слову, если выбирать возраст аудитории 50+, то отстук будет лучше)
Не всегда возраст имеет значение. На самом деле, более всего по мне, говорю из личного опыта это залив через ШЕЛЛЫ. ( пример я говорил сайт например win-rar ) больше не буду говорить примеры. Но думаю понятно в какую степь смотрю.
 
Не всегда возраст имеет значение. На самом деле, более всего по мне, говорю из личного опыта это залив через ШЕЛЛЫ. ( пример я говорил сайт например win-rar ) больше не буду говорить примеры. Но думаю понятно в какую степь смотрю.
Да, про шеллы тоже слышал, тема хорошая особенно если набрать их побольше с хорошим объёмом живых посещений, кстати шеллы если давние прогретые они обходят Гугл алерт, это проверено на деле, я тестил у меня файлы обходили гугл алерт.
 
ТС если есть монета на расходники и трафик можем поработать, с меня хороший крипт так же есть капча и js лоадер под спам или лом, все чистое с обходом WD
 
ТС если есть монета на расходники и трафик можем поработать, с меня хороший крипт так же есть капча и js лоадер под спам или лом, все чистое с обходом WD
ответил в пм
 
Да, про шеллы тоже слышал, тема хорошая особенно если набрать их побольше с хорошим объёмом живых посещений, кстати шеллы если давние прогретые они обходят Гугл алерт, это проверено на деле, я тестил у меня файлы обходили гугл алерт.
что за тема? / Лом лить на капчу?
 
что за тема? / Лом лить на капчу?
Конечно можно и капчу ставить но это шляпа. Берут шеллы с которых выдаются файлы и подменяют файл на свой. Прикольная тема, домен и выдача прогреты, гугл алерта не будет.
 
В
Конечно можно и капчу ставить но это шляпа. Берут шеллы с которых выдаются файлы и подменяют файл на свой. Прикольная тема, домен и выдача прогреты, гугл алерта не будет.
Вообщем равносильно трастовому фтп под выдачу ток тут траф лить не нужно он сам идёт.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не всегда возраст имеет значение. На самом деле, более всего по мне, говорю из личного опыта это залив через ШЕЛЛЫ. ( пример я говорил сайт например win-rar ) больше не буду говорить примеры. Но думаю понятно в какую степь смотрю.
Конечно можно и капчу ставить но это шляпа. Берут шеллы с которых выдаются файлы и подменяют файл на свой. Прикольная тема, домен и выдача прогреты, гугл алерта не будет.
Самое лучшее, шеллы.
По гуглу будет много нюансов.
надо сразу запускать несколько кабов это 100 баллов прям.
но бывают ситуации хоть ты и профессионал много офферов налил и тд. Но хз как гугл себя поведет...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Выбор на самом деле сложный между DLL или js. DLL будет легче отловить аверам чем скрипт ( из за воспроизведения скриптов интерпретатором аверам сложно понять, что в итоге делает скрипт,
У AV как бы есть JS интерпретатор для того чтобы смотреть что же там делает скрипт. А для шеллкодов есть эмуляторы. Помню (или не помню), как то дропнули исходники такого интерпретатора из какого-то ав... Или уязвимость нашли не помню уже... В обще для того чтобы лучше ориентироваться во внутренностях ав, можно поковырять опенсурс движок ClamAV

https://github.com/Cisco-Talos/clamav

Так же можно создать к примеру сигнатуру на свой файл и затем пытаться её обходить (полезно удобно практично)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Почтовики сейчас шлют 2 варианта
1) Капча через ПШ скрипт
2) Делают сайт (фиш или ленд простой)- клоачат его или ставят редерект, кому как удобней уже на сайте ставят выдачу файла, в основном это закос на пдф формат через INK или зип- через Dll
Что такое капча через ПШ скрипт?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх