• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Подымаю Стиллер с 0, Реальный опыт Инсталлов.

motorola95

(L3) cache
Забанен
Регистрация
10.06.2025
Сообщения
158
Реакции
78
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем привет, Профессионалы и Новички. Решил написать данную статью для Новичков, что бы было понимание по данному делу, без "копи-паста( только ответы Людей с Репой скопировал для оптимизации Статьи:)''.
В данной статье не будет контактов (стиллера, криптора, инсталл сервисов).
Итак, Прочитав про Логоводство, Логи, принял решение добывать и отрабатывать, пробовал покупать( статистика печальная, Деньги слил в никуда), после чего решил поднять Стиллер с 0 используя Инсталлы=).
Взял в аренду Стиллер, без люммы=), который ставится на свой сервер, купил Крипт, купил Инсталлы, и Логи в панели начали появляться( первый час я испытывал эйфорию от увиденного, поскольку панель наполнялась Миксом всех стран), для теста решил взять 1000 Инсталлов. 1000 Инсталлов установились спустя 23 часа по статистике тг Бота, из которых было 50 юсы, 45 де и еу, остальные 905 всех подряд. Теперь Итог данных ''Инсталлов'', Общее количество Логов( в панели) пригодных для Отработки, 521шт. Из которых с куками и паролями 42 Крипто-Биржи +Кошельки, 16 Амазон микс весь Мир, Целых 5 PayPal (микс) и 458 всех подряд. Уничтожил 479 Логов, поскольку они были либо ''пустые''( без кук и пароля), либо "полу-пустые"( без кук или пароля)
После всех вышеперечисленных действий, начал с ''конца'', 458 чекнул через Simple Checker, пригодных для отработки-0. Что ж, не сдаюсь, есть же ещё 42, 5 и 16( в которых была 1 юса).
5 палок невалид, не подошёл пароль в 4-х случаях, и в 1 сработал фрод(уже что-то=).
16 амазов, 1 юса, самое смешное, что куки и пассы были по мексике=), 16 невалид(2 фа или не правильный пасс).
И самый "жир" 42 Крипто-Лога. Пустые кошельки и невалид( 2 фа или неправильный пасс)
Итого 0 Логов, пригодных для отработки.
Теперь разбёрем, что же пошло не так.
1-й Вопрос, кто же Виноват. Стиллер, Криптор, Инсталлы или я, который после всей прочитанной информации об "Инсталлах", "Уникальных Инсталлах", "Тех самых Инсталлов без соседей", решил их использовать?
1.1 Криптор.Первая мысль была что он виноват, ведь плохой крипт- все "Инсталлы" утилизирует=)
По факту "Обычно если криптор и ломает билд то прям фулл, что он вообще стучать не будет." Значит Криптор не виновен.
1.2 Стиллер. Вторая мысль была что стиллер украл Логи и их отработал до меня=)
Однако он же стоит на моём сервере + к этому "Была бы проблема в стиллере, я бы вообще не получил логи и отстук был бы 0"
1.3 Инсталлы.Третья мысль
Вот тут и кроется тот самый "Ящик Пандоры", Цитаты от Людей с Репой. "Возможно на инстале киллбот отработал. По этому пустые."
"Инсталлы никогда не были живими, НИКОГДА! Сколько раз писали, что никто вам не продаст нормальные инсталы. На форуме от стариков не один месаг по этому поводу. Даже в 2010 году уникальные инсталы были на вес золота. А еще смешно когда продавцы "супер-инсталов" пишут сказку "уникальные/в одни руки""Соседи, киллботы, ханипоты - это все как раз про инсталы."
"Зависит еще от сервиса инсталлов - инсталы будут хуевыми, так же возможно палево в рантайме, потому логи пустые\не полные".
"инсталлы конечно говно- это ты зря выбросил деньги на ветер (нужно по другому)"
"Все инсталлы у тебя такими и будут ( жаль у товарища стиллер временно недоступен так бы скрин скинул ), инсталлы вообще не лей никогда, это или тест или поиск мата который никому не нужен, это явно не биржи палки амазы и прочее."
"Когда инсталлы проливаем ( тест крипта/ билда итд итп ) то рядом с 80% невалид пишет что не докачало".
"Вообщем первое это уходи с инсталлов".
"На high quality траф тебе никто не даст гарантий, что ты его отработаешь и окупишься, а более ушлые селлеры тебя просто разведут на школьные инсталлы и ты ничего не сможешь доказать, потому что в глазах продававшего человека, в его личных субъективных представлениях это high quality, потому что без соседей, например".
"С опыта изи 10к$ с инсталлов, не факт в общем. Бывает и даже в 0 не выйдешь".
Попавшийся CD-диск "Ну вот я взял на месяц стиллер этот из любопытства,прогрузил инсталами тут же с форума и... и ничего.
Сижу играюсь с логами непонятных третих стран."
"Первая проблема у тебя будет вот здесь:потратить 2000$ на 400 high quality USA installs, Где ты их планируешь взять? Потому что даже 15 лет назад хорошие загрузки (в 1 руки и все такое) были сверхликвид."
"Заработать в этой теме и правда можно, но явно не с инсталлов. Всё что продают под предлогом «инсталлы» это уже юзанные сотнями человек боты и там явно не будет не крипты не БА или чего то с чего ты бы заработал, максимум если повезёт копейку заберёшь какую нибудь но даже в 0 не выйдешь. Самый лучший трафик это уже залив руками под свой уникальный офер."
"Согласись что большинство кто продаёт инсталлы = бандл, а уники намного выгоднее им самим себе забирать. Как по мне лучше взять трафера и лить офер нормальный и пробовать, уж лучше 30-40 качественных логов в день чем говна в 1к в панельке."
"Я с тобой согласен, но им не объяснишь это- у них нету понимания, работы на результат или на качество".
"Ну они на массовость заточены… как по мне лучше качественные 20-30 логов в день чем дерьма в панельке на 300-400 от инсталлов, к тому же половина этого говна даже не догружает стиллер, хотя с нормального трафика догружается прекрасно ( тут тоже от выдачи, связки зависит многое, но у меня так ). Инсталлы нужны чисто для тестов ПО, а не для заработка."
Итог
Покупать или не покупать Инсталлы решать ВАМ!
Теперь посмотрим на цены "Инсталлов и Уникальных Инсталлов"
Спойлер, только с XSS взяты цены.

mix world = 80$ 1k, mix europe = 300$ 1k, usa - 1500$ 1k,,mix world 50$ 1k,Премиум Уник От 500 шт 846$ 1000 шт 1692$, Уник Микс 1000 шт 395$ Уник Европа 1000 шт 3920$ Уник США 1000 шт 10400$ Не уникальные "Инсталлы" США 1000 шт 2372$ , Микс Европы 1000 шт 990$, минималка 2к 1.5-1.9$ per install Уникальные "Инсталлы Микс", mix ww от 1$ USA от 6$ от 1000 штук, от 1000 штук 1$, микс Мира 1к=100$, микс ЕУ 1к=450$, US 100=180$.
Не дешёво, правда?
Итого, правильный вариант поднять Стиллер с 0
1. Автономная связка( Иметь бюджет от 10 тыс $)
Траффер+Софт+Отработка, все в одной Команде!
Да, ребята, легко не будет! Стройте Команду с 0!
Эти 3 составляющие, должны для Вас стать обязательными!
P.S.
1. Если мне напишут в ПМ владельцы "Уникальных Инсталлов и докажут что Инсталлы сегодня работают, дам фулл отчёт на 1000 штук юса/еу"
2. ИЩУ ТРАФФЕРА ЗА 50 % ОТ ПРОФИТА ЕСЛИ ТЫ ЭТО ЧИТАЕШЬ, ПРОШУ ТЕБЯ, НАПИШИ В ПМ!!!!!!!!!!!!!!!!
3. Советую новичкам пробовать на арендованном софте( только на своём сервере), в будущем ОБЯЗАТЕЛЬНО написать самопис Стиллер, потом сделать полноценный RAT.
В общем как-то так, пока что в минусе=).
В комментариях прошу добавить какую-то актуальную информацию, может быть я упустил что-то в "Правильном поднятии Стиллера с 0"
 
Последнее редактирование:
Не думал я что ты целую статью по этому поводу выложишь) Я тебе писал что на чистый стиллер уже никто не льёт, это как доп инфа тебе. Поэтому желательно иметь дроппер/лоадер.
 
Не думал я что ты целую статью по этому поводу выложишь) Я тебе писал что на чистый стиллер уже никто не льёт, это как доп инфа тебе. Поэтому желательно иметь дроппер/лоадер.
Щас чтобы лить много связок нужно, да и одним стиллером уже не обойтись - теже БА только через хвнц, реверс прокси и тд
Доставки пейлоада на пк лоха тоже требуют фишинга\фейк капчи и тд
 
Думаю начинаю вникать во все это. Написал свой первый стиллер на C# вроде почти FUD по антивирусам почти ничего. Попытался шифровать логи и расшифровать на выводе но почему то расшифровка не совсем работает как я хочу из за этого вообще удалил эту функцию шифрования и расшифровки. Понимаю что мне нужно многое улучшить допилить пофкисить но не знаю конкретно что именно надо делать по этому пока что забил х#й. Могу скинуть вам если интересует сам билд
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Поэтому желательно иметь дроппер/лоадер
Прогнозируемый совет, если сам продаешь лодырь.
 
Щас чтобы лить много связок нужно, да и одним стиллером уже не обойтись - теже БА только через хвнц, реверс прокси и тд
Доставки пейлоада на пк лоха тоже требуют фишинга\фейк капчи и тд
Сегодня наткнулся на интересную связку под капчу, впервые такое встретил хотя методов довольно много повидал уже. Пс1 капчи капчает скрипт на диск в темп и запускает с бейпасом Policy, скрипт содержит разные манипуляции по типу закрепа и расшифровки и запуска base64 нагрузки, эта нагрузка содержит в себе json в котором если не ошибаюсь ( уже не помню точно ) содержится имя exe и сама нагрузка exe зашифрованная, ну и в конечном итоге спустя все манипуляции мы имеем закреплённую через реест в Run нагрузку ( как по мне не эффективно ). Удивило что этот пс1 дроппер был весом аж 221 метр, такое первый раз вижу, что бы так прятали такой здоровый софт))) думаю под мелкие шеллкод в или PE такой метод может и правда быть эффективным.
 
Прогнозируемый совет, если сам продаешь лодырь.
Я продаю лоадер ты прав) но тебе все скажут даже кто не продаёт лоадер, что сейчас лить на прямую не имея лоадер / дроппер - гиблое дело.
 
ИЩУ ТРАФФЕРА ЗА 50 % ОТ ПРОФИТА ЕСЛИ ТЫ ЭТО ЧИТАЕШЬ, ПРОШУ ТЕБЯ, НАПИШИ В ПМ!!!!!!!!!!!!!!!!
Ключевое тут то, что трафер не будет тебе лить на арендованный стиллер. Что ему мешает взять этот же стиллер и не делиться с тобой? По этой схеме могут работать если у тебя софт уник, решающий задачи, нужно обосновать 50% в свою сторону.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ключевое тут то, что трафер не будет тебе лить на арендованный стиллер. Что ему мешает взять этот же стиллер и не делиться с тобой? По этой схеме могут работать если у тебя софт уник, решающий задачи, нужно обосновать 50% в свою сторону.
Полностью согласен, однако нужно же с чего-то начать? Для теста например... Мораль сей статьи такова, в итоге пошёл работать на завод из-за Инсталлов=) Вдруг кто-то хочет сделать Доброе Дело( наполнить Панель Логами), отдам 50% профита после отработки.
 
Последнее редактирование:
Полностью согласен, однако нужно же с чего-то начать?
Неа, оно либо работает либо не работает вообще. Порог входа сильно вырос, ты же не скажешь аверам, не палите рантайм, я только начал
 
Неа, оно либо работает либо не работает вообще. Порог входа сильно вырос, ты же не скажешь аверам, не палите рантайм, я только начал
Тут да, при чём вырос порог как будто слишком резко, в моменте помню Гугл лился на ура даже без сертов и криптовалют и прочей ерунды билды жили месяцами, сейчас даже более менее крипт повезёт если хотя бы 2-3 дня проживёт на трафике.
 

Подымаю Стиллер с 0, Реальный опыт Инсталлов.​

одна вода, абсолютно ничего про поднятие стилера с нуля.
выбор стилера, на что обращал внимание?
где брал домены? - почему выбор пал именно на того хостера где их брал
где брал сервера, почему?
дабавлял ли в черный список ханипоты?
какие правила для сбора добавлял сам?
это не статья, это какое то говно.

измени название на "как я обосрался с инсталлами, что из этого вышло, и какие выводы я сделал"
 
Любой инсталл сервис это обычный ботнет и как правило 1-5к ботов это полный мусор который живет там со дня установки ботнета, я встречал людей кто берет по 100к и получают самые свежие установки
Но как мне говорил один товарищ в этом деле главное - «Кто первый встал, того и тапки»
 
Пожалуйста, обратите внимание, что пользователь заблокирован
одна вода, абсолютно ничего про поднятие стилера с нуля.
выбор стилера, на что обращал внимание?
где брал домены? - почему выбор пал именно на того хостера где их брал
где брал сервера, почему?
дабавлял ли в черный список ханипоты?
какие правила для сбора добавлял сам?
это не статья, это какое то говно.

измени название на "как я обосрался с инсталлами, что из этого вышло, и какие выводы я сделал"
Не совсем "вода", указаны чёткие последствия "инсталлов" и сказок про поднятие стиллера после них.
"инсталлы", в основном подгружаются на машину Бота через Лодырь, никто не будет заморачиваться с траффиком, ссылками, EV-сертами и так далее.
Взял один из лучших арендованных, без рекламы, маркер на все топовые запросы.
И заметь, в конце я добавил правила входа в тему, специально для тебя их продублирую.
Итого, правильный вариант поднять Стиллер с 0
1. Автономная связка( Иметь бюджет от 10 тыс $)
Траффер+Софт+Отработка, все в одной Команде!
Да, ребята, легко не будет! Стройте Команду с 0!

Эти 3 составляющие, должны для Вас стать обязательными!
На сейчас, найден начинающий траффер, кодер и бюджет. Будем создавать полноценный самописный RAT+ собирать команду. Подготовка Проекта займёт минимум 3 месяца, потом дам статью про результаты.
 
Последнее редактирование:
Сегодня наткнулся на интересную связку под капчу, впервые такое встретил хотя методов довольно много повидал уже. Пс1 капчи капчает скрипт на диск в темп и запускает с бейпасом Policy, скрипт содержит разные манипуляции по типу закрепа и расшифровки и запуска base64 нагрузки, эта нагрузка содержит в себе json в котором если не ошибаюсь ( уже не помню точно ) содержится имя exe и сама нагрузка exe зашифрованная, ну и в конечном итоге спустя все манипуляции мы имеем закреплённую через реест в Run нагрузку ( как по мне не эффективно ). Удивило что этот пс1 дроппер был весом аж 221 метр, такое первый раз вижу, что бы так прятали такой здоровый софт))) думаю под мелкие шеллкод в или PE такой метод может и правда быть эффективным.
ну это ещё мало, наврное будет лучше если он будет весить столько сколько не влезет засунуть на вирустотал
 
ну это ещё мало, наврное будет лучше если он будет весить столько сколько не влезет засунуть на вирустотал
Ну тут свои плюсы и минусы есть тоже, ты прикинь как долго качаться будет этот пс1, я хз в чём тут задумка была ведь 200+ метров это не туда и не сюда по сути, но да ладно, дело каждого, главное что бы отрабатывало хорошо.
 
Ну тут свои плюсы и минусы есть тоже, ты прикинь как долго качаться будет этот пс1, я хз в чём тут задумка была ведь 200+ метров это не туда и не сюда по сути, но да ладно, дело каждого, главное что бы отрабатывало хорошо.
Если допустим этот ps1 откроет pdf Документ и будет скрыто качать то проблем особо не будет, лишь бы докачал, так да вес очень странный для скрипта
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх