• XSS.stack #1 – первый литературный журнал от юзеров форума

Пятьдесят оттенков хвнц [HVNC\HRDI как угодно]

В этой теме можно использовать автоматический гарант!

USA_Straday

Prosraft
Premium
Регистрация
26.05.2024
Сообщения
118
Реакции
92
Гарант сделки
6
Цена
350000$
Контакты
Только ПМ. Как гарант форум Exploit!
[+] Тесты разных вариантов использования
Видео: https:// vimeo . com/1116232376

Долго думал над названием для темы, думал о том как по лучше передать весь тот труд что пришлось
приложить для достижения того результата о котором я поведую дальше. Придумал только 'Пятьдесят оттенков хвнц'
Тут и о том что много чего пришлось попробовать, и шуточная аналогия с известным говнотворчеством Джеймс.

К сути, продаю строго в одни руки HVNC, формально HRDI - Hidden Remote Desktop Implementation,
но будем называть HVNC потому что так всем привычнее.

Продукт продаётся со всем исходным кодом, возможна поддержка на платной основе,
просто так с продуктом вас не оставят, я ориентирован на поддержание отношений и репутации.

Дальше будет список того что продукт поддерживает,
шокирующая для многих цена и тд и тп, но для начала обьясню откуда ноги ростут.

Софт используют доселе не известную технологию, я рискну провести аналогию со словом 0day, т.е.
технология которая не попадала во взор АВ контор, технология которая действует кратно тише чем
всякие CreateDesktop,SetParent,дебаг порты и тд и тп.

С моей стороны был реализован комплекс мер для предотвращения палева технологии,
в результате в таблице импорта, при реверсе в глаза не бросается вся реализация,
если пробовать реверсить продукт то особо важная часть кода буквально пополняется
данными с сервера, т.е. в статичном и динамичном реверсе не будет полностью ясно
что делает код, только если не запущен Viewer принимающий Secure Data Provider соеденение.


~-~> По софту и виверу:
Можно Control A, Ctrl C, Ctrl V, Win + R и тд и тп.
Можно Shift + Del папок на рабочем столе.
Можно менять размер окон, выбирать окно которое будет отображаться поверх остальных,
выделять, удалять выделенное, и тд и тп.
Старался сделать экспириенс почти как в обычном управлении виндой.


Secure Data Provider:
Это второй сервер внутри viewer для того что бы передать важные участки для кода
без которых не возможна работа технологии, т.е. это что то вроде хранилища критичных
данных, при реверсе если нет доступа к SDP будет не ясно что анализируемый участок кода делает.
это было сделанно для максимального продления жизни продукта и скрытия технологии.

Когда это спасёт: билд улетел к АВ или на ВТ, SDP оффлайн соответствеено и суть технологии
ав не видит в рантайме (если сервер выключен или если клиент уже подключён)


~-~> Fake Cam:
Реализована киллерфича для всяких байбитов и других бирж, а именно Fake Cam,
она даёт возможность внутри хвнц! из запущенного браузера подключить фейковую веб камеру
с любым именем и стримить туда контент с помощью OBS (или аналога)

Идеальная фича для дипфейков, особенно учитывая что вы находитесь внутри хвнц и траст
на высшем уровне.

Выходит так что вы находясь у таргета на ПК в два клика разворачиваете фейк камеру,
перезапускаете браузер, запускаете настроенный обс, стримите дипфейк -> налите бабки

Слышите эти крики? А я слышу. Это крики сек отдела разных бирж
которые думают как такое детектить: https://vimeo . com/ 1116232501

В видео виден пролаг, виртуальная машина запущена внутри виртуальной машины и выделено ей 4 cpu 8 ram,
в реальных тестах, темболее если сервер находится не сильно далеко от таргета будет всё ок, интернеты
сейчас быстрые 🙂


Технически схема Fake-Cam такая:


Виртуальная камера (условно Logitech Camera)
_____^
_____|
fakecam-agent.exe <-> linux stream dispatcher <- [RTMP сервер на вашей vps]
_________________________________________^
_________________________________________|
______________________[ваш дедик или ПК отраба с OBS]



Возможно выглядит сложно, но на деле всё легко, поддержка будет оказана
и покупатель обязательно всё поймёт.


~-~> Fake Update:
Фейковый оверлей обновления виндовс (синий на <= win10, чёрный на >= 11 как в оригинале)
Блокирует Ctrl+ALT+DEL и в целом всю клавиатуру не мешая работать вам.

Это нужно если вам требуется что то повбивать и что бы юзер не успел тронуть комп,
так же отлично будет отработать софт который требует инактивности юзера и тд и тп,
найдёте свой юзкейс точно.


Над оверлеем очень постарался {
* Некоторый софт может быть мыльным на мониторах с высоким разрешением, в фейк оверлее
такого не будет

* Реализовано так что размеры всех элементов будут подогнаны под размер монитора, т.е.
как оно проектировалось у меня, так и будет у всех отображаться пропорционально адаптируясь под монитор

* Отображается по окну на каждый монитор, если у них разное разрешение всё равно всё
будет ок
}



Есть и минусы у софта, только 1 раз требуется ребут, софт настраивает некоторые системные
штуки для того что бы всё работало быстро и случалось как можно меньше неприятных ситуаций,
это необходимая мера для того что бы от софта в результате вы смогли получить максимум
удовольствия.


Это требуется только 1 раз, при самом первом запуске софта, ребут обыгран красиво, с фейковым
оверлеем установки обновления, так что палево сведено к минимуму.
Поддерживает ос win8-win11 и сервера аналогичные этим версиям.

---> FPS\kBPS:
Передача потока реализованна используя h.264 кодек на winapi,
можно менять фпс, kBPS(сколько кб будет слать в секунду)
на локалхосте я выбивал 360фпс, на тачке с очень плохим
интернетом вполне реально подогнать параметры что бы получить 20-30 фпс.

---> Kill Browsers:
Кнопка которая убивает запущенные браузеры(расширить очень легко):
  • "chrome.exe", "msedge.exe", "firefox.exe", "iexplore.exe",
  • "opera.exe", "brave.exe", "vivaldi.exe", "safari.exe"

---> Архитектура:
Проект старался строить не оставляя лишних строк там где они не нужны, не создавая сигнатуры,
к примеру спиннер обновления в Fake Update оверлее реализован математикой а не гифкой или чем то ещё,
поиск браузеров по хешам и так далее...

---$ Что вы покупаете:
Продукт поставляется в виде нескольких элементов(включая сорсы):
  • Viewer со встроенным Secure Data Provider
  • Client (сам сорс билда)
  • Streamer (для соеденение с fakecam эндпоинтом)
  • Linux Stream Forwarder


Цена 350.000$ за весь продукт, его сорсы и первоначальную помощь в установке и использовании.
Только гарант, переписка только в ЛС форума.
 
Последнее редактирование:
При хорошем интернете можно выбить высокий фпс вплоть до 120-130.
Можно в конфиге настраивать язык GUI и менять перевод под себя.
 
На тему ценообразования:

Я хочу заработать деньги и при этом что бы всё устроило покупателя,
если я начну выпускать продукт по подписке или с лицензией, не за горами
момент когда софт отреверсят, технологию украдут и реализуют на шарпах.
Далее будут продавать под видом SuperPrivateHvnc for 60$

Я не ради этого старался, думаю покупатели тоже не хотели бы видеть что то
годное в падлике когда могут это забрать себе, потому самым адекватным и реациональным
решением в данной ситуации отдать его тому кто максимально его монетезирует не спалив
всем остальным.
 
VS Code: Графика backend Chromium вроде, а само приложение Electron.
С таким спектром поддержки графики можно даже писать код и читать документацию изнутри хвнц :)


image.png
 
.in/topic/265657/?tab=comments#comment-1600639
Касаемо софта - описание соответствует. Проверял на win10-11, основные браузеры (chrome,edge,ff) работают , куки, и т.д., все загружается.
Касаемо технологии: писать публично подробности, естественно, не могу. Это встроенный в винду функционал, не колхоз с gdi, т.е. отображаться будет все, как и ожидается от HVNC. Присутствует анти-анализ в виде зашифрованных запросов к админ панели и получение элементов кода оттуда. Из особенностей работы - требуются админ-права на машине и перезагрузка. Нельзя запустить вторую копию браузера - т.е. если владелец машины запустил условный хром, его надо убить (софт предоставляет такую возможность) и запускать уже на своем рабочем столе. Чтобы не вызывать подозрений, как писали выше, есть фейк обновление винды. Оверлей апдейта качественный, внешне все выглядит как настоящее обновление, блокируется экран и т.д.

Мой отзыв не отменяет гаранта.

image.png
 
бро, отзыв ни о чем, напиши какие АВ обходит
тестировал с дефом и Sophos Intercept X, всё оффлайн, работает.
сделаю на видео тест с любым ав если ключ и инсталятор предоставят.
 
На тему ценообразования:

Я хочу заработать деньги и при этом что бы всё устроило покупателя,
если я начну выпускать продукт по подписке или с лицензией, не за горами
момент когда софт отреверсят, технологию украдут и реализуют на шарпах.
Далее будут продавать под видом SuperPrivateHvnc for 60$

Я не ради этого старался, думаю покупатели тоже не хотели бы видеть что то
годное в падлике когда могут это забрать себе, потому самым адекватным и реациональным
решением в данной ситуации отдать его тому кто максимально его монетезирует не спалив
всем остальным.
Клиент драйвера ставит ?
 
бро, отзыв ни о чем, напиши какие АВ обходит
Не когда не понимал зачем вы спрашиваете такую тупость ? Ты наверно не посмотрел на цену или просто набиваешь сообщения. Этот продкукт стоит 350к$ , если даже изначально не будет иметь не одного детекта это не значит что при первых же твоих 10к загрузках твой код не разберут вдоль и поперек исследовали и 200 раз зальют на вт и anyrun и все твои сигнатурки спалятся. Почему вы хотите всегда и криптора и кодера малвари в одном? Я видел сотни проэктов когда кодеры сосредотачивались на чистках и забывали о основном функционале настолько что становились невозможно работать с их продуктом , зато он был FUD. Если ты любишь молоко с селедкой то конечно пожалуйста это твой выбор. Но это малварь и тут все должно быть раздельно. Криптор это криптор из средних всеми руками могу нолика подсказать это если из дешевых, а если дороже то это в любом случае до 20к индивидуальные решения. Из этого следуя 350к-20 к на крипт. 330к ты готов отдать за него при условии что он имеет детект и других вопросов у тебя нет?

P.S. хотя кому я это все обьясняю.... всем же все равно похуй.
Без негатива , просто надо же хочу чуть чуть разбираться в темах в которых пишешь.


ТС Удали в продажах. Только цена чутка завышена, но скил и старания на лицо.
 
Общался с человеком еще на стадии разработки, знает свое дело

Но считаю цена очень завышена - как мне сказал тс, она обоснована окупаемостью

Эксплоит под токс в теории и на практике тоже может принести очень много профита, но никому он нахуй не нужен был ни за 350к, ни даже за 100к
 
Общался с человеком еще на стадии разработки, знает свое дело

Но считаю цена очень завышена - как мне сказал тс, она обоснована окупаемостью

Эксплоит под токс в теории и на практике тоже может принести очень много профита, но никому он нахуй не нужен был ни за 350к, ни даже за 100к
Я бы даже рассмотрел вариант тестового пролива со всеми криптами, посмотреть на окупаемость, невзирая на такие переменные как таргеты, отработка, метод распространения
 
Я бы даже рассмотрел вариант тестового пролива со всеми криптами, посмотреть на окупаемость, невзирая на такие переменные как таргеты, отработка, метод распространения
Какой бля пролив, это для корп
 
Какой бля пролив, это для корп
необязательно, с этим продуктом фокус с мучений при использовании сместился на фокус мучения что бы запустить,
способ используется новый, плохо задокументированный, но в итоге отдаёт полный контроль где точно всё рендерится
и точно всё кликается.

в итоге продукт годится только для целевого использования когда надо срочно у кого-то открыть софт где он авторизован или браузеры
 


Напишите ответ...
Верх