• XSS.stack #1 – первый литературный журнал от юзеров форума

чекер SeedHunter PRO v1.9 | Author: C2flow

C2flow

HDD-drive
Seller
Регистрация
14.07.2025
Сообщения
37
Реакции
19

Это локальный офлайн сканер, который прочёсывает большие массивы файлов (тексты, логи, CSV, PDF, DOCX, XLSX, SQLite) и находит в них:
сид-фразы (BIP-39 на нескольких языках, Monero 25 слов, Algorand 25 слов),
приватные ключи и секреты популярных сетей,
ETH keystore JSON (формат v3),
длинные base58/base32 кандидаты (например Solana/Tezos/Stellar) и прочие характерные шаблоны.
Всё найденное показывает в таблице с типом находки, статусом проверки и пояснением. Можно сохранить в CSV или сделать защищённый экспорт (шифрованный .shp). PBKDF2-HMAC-SHA256 + потоковый XOR-шифр;



Поддерживаемые форматы файлов

Текстовые: .txt, .log, .md, .json, .csv, .conf, .ini, .cfg, .xml, .yml, .yaml, .env, .toml, .rst
Читаются потоково (чанками), можно сканить файлы на десятки гигабайт.
PDF (через PyPDF2) — с лимитом страниц.
DOCX (через python-docx).
XLSX/XLSM (через openpyxl) — с лимитом по числу ячеек.
SQLite (.db, .sqlite, .sqlite3) — выборка текстовых колонок с лимитом по строкам/ячейкам.

Какие «секреты» он ловит

Включаемые/выключаемые детекторы (чекбоксами в UI):
BTC WIF (обычный и сжатый), BIP38,
ETH 64-символьные hex-ключи,
Tron hex64-паттерны,
Ripple/XRP (секреты на базе58),
Solana: длинные base58 ключи и JSON-массивы из 64 байт,
Stellar секреты формата S… (base32 c CRC16-XMODEM),
Tezos секреты edsk…,
NEAR ed25519:…,
EOS PVT_* и WIF,
Monero кандидаты (hex и 25-словная мнемоника),
Sui suiprivkey…,
Algorand 25-словная мнемоника,
ETH keystore v3 JSON (вырезает и валидирует структуру).

Требования

Windows x64, Python 3.11+ (x64) с «Add to PATH».
Для расширенных форматов/валидаторов — библиотеки, ставятся кнопками прямо из GUI

Поддерживаемые форматы
TXT, CSV, LOG, JSON, INI, XML, YAML — парсятся стримингом (кусками), можно сканить хоть терабайты.
PDF / DOCX / XLSX — включаются, если установлены модули:
PDF → PyPDF2
DOCX → python-docx
XLSX/XLSM → openpyxl
SQLite — поддерживается
Стриминг TXT/CSV/… — когда включён (рекомендую):
файлы читаются чанками (по умолчанию 16 МБ, можно менять),
размер файла не ограничен — скан хоть 100+ ГБ.

Безопасность/конфиденциальность

Софт не делает сетевых запросов.
Все операции — локально на твоей машине.
Экспорт .shp — зашифрованный контейнер (пароль не хранится).

Что именно детектится

BTC: WIF (uncompressed 5…, compressed K/L…), BIP38 (6P… — зашифрованные).
ETH: приватный hex64 (0x… 64 шестн.), keystore JSON v3 (кусок JSON с crypto, kdf, cipher).
Tron: hex64 кандидаты.
Ripple: секреты s… (кандидаты).
Solana: длинные base58 ключи; массивы приватника в JSON [64 байта 0..255].
Stellar: S… (56 base32) — сид-seed.
Tezos: edsk… секреты (кандидаты).
NEAR: ed25519:….
EOS: PVT_K1|R1|WA_… и WIF.
Monero: hex64 кандидаты.
Sui: suiprivkey… (base64-подобные).


Export (password)… в SeedHunter PRO, он сохраняет зашифрованный JSON-контейнер.
Формат: SHP/1
Внутри хранится структура:
{
"fmt": "SHP/1",
"salt": "...",
"nonce": "...",
"data": "..." ← зашифрованные JSON-данные (твои файлы)
}​

Этот .shp не содержит оригинальные файлы, только выгрузку из таблицы: результаты поиска сид-фраз, ключей, и т.д.
Расшифровка делается только через:
C2flow SHP Tool v1.2 — один инструмент, который:
Расшифровывает оба формата:
SHP/1 (экспорт из SeedHunter) → показывает записи в таблице, можно Save CSV.
SHP/1-BIN (FileLocker) → сохраняет исходный файл.


Шифрует любой файл → SHP/1-BIN.
PBKDF2-HMAC-SHA256 + потоковый XOR-шифр
Вариантов использования очень много и максимально просто и удобно. Возможности что то дописать , добавить , подделать каждый может для себя сам, то что будет необходимо ему.
Эксклюзивно для форума xss.pro

SeedHunterPROv1.6 http://u.pc.cd/3gl
SHP Tool v1.2 http://u.pc.cd/HRl7
Скачать исходники по ссылкам​
 
Последнее редактирование:
SeedHunter PRO — изменения v1.6 → v1.7

Новая структура ядра
Полностью переписан движок проверки ключей и сидов.
Добавлена многопоточность: GUI больше не зависает во время сканирования.
Улучшен контроль над wordlist (BIP39, Monero, Algorand и др.), автозагрузка при отсутствии.
Новая структура отчётов (JSON внутри SHP, HTML с grid и динамическими цветами).

Поддержка новых сетей

Добавлены новые блокчейны:
Algorand (проверка checksum + base32)
Cardano (bech32 адреса)
Cosmos
 Polkadot
Теперь валидация действительно “ALL COINS”, а не только топ-10 сетей.

Новый формат экспорта SHP/1

Раньше был просто JSON внутри AES-GCM, теперь:
В поле data хранится ciphertext + GCM tag (последние 16 байт).
Добавлено поле auth_tag — HMAC-SHA256(key + data)[:16] для дополнительной аутентификации.
Используется 16-байтный nonce, но при шифровании передаётся только nonce[:12] (AES-GCM стандарт).
Таким образом, теперь SHP Tool может верифицировать целостность данных даже при попытке подмены содержимого.


Новая система отчётов

HTML-экспорт полностью переписан: таблицы, цветовая подсветка статусов, сетка CSS.
TXT-отчёт теперь содержит сводную статистику + детальный список всех находок.
Новый метод _collect_statistics() собирает:
количество валидных, невалидных, пропущенных элементов;
уникальные типы монет;

C2flow SHP Tool — изменения v1.2 → v1.3

Криптография и ключевая логика
Старые версии использовали только формат SHP/1-BIN (в auth_tag лежал AES-GCM-тег).
v1.3 теперь понимает оба:
SHP/1-BIN — собственный бинарный формат SHP Tool;
SHP/1 — экспорт SeedHunter PRO v1.7.



Новый decrypt_shp():
Понимает разницу между auth_tag как HMAC (SeedHunter) и как GCM-тег (SHP/1-BIN).
Делит data на ciphertext и gcm_tag (последние 16 байт).
Проверяет HMAC-подпись перед расшифровкой.
Использует только nonce[:12]
Работает и офлайн, и без зависаний.
Новый derive_key():
Исправлено ядро PBKDF2 — теперь использует Crypto.Hash.SHA256

Техническая архитектура

Программа написана на Python 3 с использованием:
Tkinter / ttk — графический интерфейс (всё окно, кнопки, чекбоксы, прогресс-бары);
Threading — чтобы поиск шёл в фоне, не зависала панель;
Regex-анализаторы — регулярки для каждого типа блокчейна;
hashlib / Crypto / coincurve / pynacl / algosdk — для проверки валидности ключей;
docx / openpyxl / PyPDF2 / sqlite3 — для чтения любых типов файлов;
json / csv / html — для экспорта результатов;
custom SHP-формат — защищённый JSON с контрольной подписью.
Было желание довести до ума, больше обновлений не будет
скачать исходники по ссылкам: http://u.pc.cd/3S3 http://u.pc.cd/JvurtalK
 
This link was generated for another IP address. Try previous step again.
жаль, что нельзя посмотреть скрипты
 
This link was generated for another IP address. Try previous step again.
жаль, что нельзя посмотреть скрипты
Исходники можно посмотреть легко они не зашифрованные. Скачай архив в нем будет Python-скрипт с открытым кодом — ты видишь все функции, логику шифрования, парсеры и форматы прямо в .py.
 
если бы можно было скачать))). Как только , так обзательно и посмотрю. Но ссылки недоступны, увы. и не только посмотрю, нои поймаю тебя на чем-то;)
 
Чел пытался через скрипт по ссылкам посмотреть прямые ссылки на файлы и говорит что на чем то может поймать. Я такое кровожадие не приветствую и считаю что таким не место в обществе
 
Программа написана на Python 3 с использованием:
....
скачать исходники по ссылкам: http://u.pc.cd/3S3 http://u.pc.cd/JvurtalK
Чел пытался через скрипт по ссылкам посмотреть прямые ссылки на файлы и говорит что на чем то может поймать. Я такое кровожадие не приветствую и считаю что таким не место в обществе
ты это о чем, торищ топикстартер? скачивание было недоступно, с сообщением об ошибке. Сейчас все норм. Посмотрю внимательно.
А "поймаю" - это шутка. Подразумевается и алгоритмы и оценка данных и поряток обработки

Где кровожадие? С тобой все нормально? Спасибо, конечно, за исходники - интересно именно взглянуть. Чужим софтом стараюсь не пользоваться.

п.с.Остынь. Не тебе решать кому здесь место, а кому нет.
 
Софт работает в разы быстрее за счёт увеличения ядер.
Новый дизайн панели
Telegram Уведомления
Интеграция: В новой вкладке "Настройки / Telegram" можно ввести Bot Token и Chat ID.
Работа: Бот мгновенно присылает уведомление при нахождении валидного сида или ключа.
Гибкий Экспорт
Новое меню: Кнопка "Экспорт..." с выпадающим списком.
Разделение: Можно сохранить отдельно "Только валидные СИДЫ" и "Только валидные КЛЮЧИ".
Форматы:
Полный: Файл, тип, значение, заметка.
Raw (Список): Только сами значения (удобно для загрузки в другие чекеры).
Безопасность и Чистота
Код разбит на модули (gui.py, scanner.py, utils.py) для надежности.
Для установки обновлений нужно в верхнем правом углу нажать кнопку установить модули.
Скачать по ссылке: http://u.pc.cd/UyTrtalK
Чтобы не было проблем с скачиванием, используйте айпи США​
 
не делал проверку балансов и транзакций так как изначально хотел чтоб это был офлайн локальный сканер. Вот версия которая максимально упакованная но постоянно делает сетевые вызовы в обозреватели публичные и проверяется количество транзакций и баланс. Кому нужно такую версию можете скачать по ссылке : http://u.pc.cd/nhg7
 

Вложения

  • 20251224_085051.jpg
    20251224_085051.jpg
    107.6 КБ · Просмотры: 43
  • 20251224_085051 (1).jpg
    20251224_085051 (1).jpg
    62.4 КБ · Просмотры: 43
Пожалуйста, обратите внимание, что пользователь заблокирован
не делал проверку балансов и транзакций так как изначально хотел чтоб это был офлайн локальный сканер. Вот версия которая максимально упакованная но постоянно делает сетевые вызовы в обозреватели публичные и проверяется количество транзакций и баланс. Кому нужно такую версию можете скачать по ссылке : http://u.pc.cd/nhg7
Подскажи какая версия питона нужна для запуска
при установке такие ошибки

Screenshot_1.png


Screenshot_2.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх