☛ ★★★ ǁ MKL Keylogger 2011 ǁ ★★★

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.
Пожалуйста, обратите внимание, что пользователь заблокирован
Поднимаю тему, актуально
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Поднимаю тему, актуально.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Поднимаю тему, актуально.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Поднимаю тему, актуально.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
поднимаю тему, актуально
 
Приветствую!

К сожалению только сейчас дошли руки написать об этом человеке.

Есть крайне серьезные подозрения, что данный индивидум продает фейк, причем на многих форумах. Я попался на удочку, если на этом форуме есть люди, которые могли бы разобрать его "продукт" на части и посмотреть в действительности ли это то, что он продает - сообщите, я залью его.

Я практически уверен в том, что сервер был исправен и ftp-доступ который я предоставлял этому человеку для решения проблемы - работал, однако он ссылался на то, что проблема на стороне сервера.

Если я ошибаюсь, то публично принесу извинения данному селлеру.

Удивляет то, что нет практически ни одного нормального отзыва о его работе с 2009-го года, хотя не скрою, реклама (бесплатная) висит практически на всех форумах.

Код:
 SVAS.Support (06:26:37 25/08/2012)
слушаю

 Я (06:26:38 25/08/2012)
приветствую

 Я (06:26:56 25/08/2012)
хочу приобрести DarkPassGrabber

 SVAS.Support (06:27:12 25/08/2012)
Хорошо

 Я (06:27:22 25/08/2012)
по функционалу сходство с пинчем я так понимаю у него?

 SVAS.Support (06:27:38 25/08/2012)
Вроде того, можем еще кейлоггер добавить, очень удобно будет

 Я (06:28:10 25/08/2012)
А какова стоимость вместе с кейлоггером?

 SVAS.Support (06:28:33 25/08/2012)
135

 Я (06:29:22 25/08/2012)
отлично. сейчас посмотрю что с вм у меня

 Я (06:31:04 25/08/2012)
лучше брать с обновлениями верно?

 SVAS.Support (06:31:09 25/08/2012)
лучше

 Я (06:33:05 25/08/2012)
а это сколько стоит? 1)	Substitution. Версия: 1.2. Модуль, позволяющий в режиме онлайн редактировать/подменять hosts файл вашим ботам.

 SVAS.Support (06:33:13 25/08/2012)
+35

 SVAS.Support (06:33:21 25/08/2012)
хотя стоп

 SVAS.Support (06:33:28 25/08/2012)
к грабберу мы уже не цепляем это по тех. причинам

 SVAS.Support (06:33:34 25/08/2012)
цепляем только к ддос боту или лоадеру

 Я (06:34:05 25/08/2012)
а что за лоадер у вас?

 SVAS.Support (06:34:12 25/08/2012)
если реально нужно - можете как отдельный продукт приобрести за 50-75 долларов (я уточню этот момент с руководством)

 SVAS.Support (06:34:34 25/08/2012)
https://spy-team.biz/index.php?showtopic=328

 SVAS.Support (06:35:06 25/08/2012)
Довольно популярный стал в последние месяца.

 Я (06:36:50 25/08/2012)
насчет граббера: отдельно модули и обновления купить можно?

 SVAS.Support (06:37:08 25/08/2012)
Отдельно это как в вашем понятии?

 SVAS.Support (06:37:18 25/08/2012)
После покупки граббера через коноторое время?

 Я (06:37:21 25/08/2012)
ну у меня сейчас 105 баксов на вм)

 Я (06:37:22 25/08/2012)
да

 SVAS.Support (06:37:55 25/08/2012)
нам будет проще вам выдать билд сейчас за 105 и вы потом докинете 25

 SVAS.Support (06:38:03 25/08/2012)
это не проблема

 SVAS.Support (06:39:34 25/08/2012)
выдадим граббер+кейлоггер

 Я (06:39:42 25/08/2012)
можно так, только я хотел бы взять билд + кейлоггер + 6 месяцев обновлений, в понедельник докину остаток, идет?

 SVAS.Support (06:39:42 25/08/2012)
подписк на обновления доплатите

 SVAS.Support (06:39:47 25/08/2012)
хорошо

 Я (06:39:56 25/08/2012)
сейчас я только про лоадер дочитаю и оформим сделку)

 SVAS.Support (06:41:03 25/08/2012)
200 - общая сумма сделки. 105 сейчас, 95 в понедельник (27 Августа, 2012). Верно?

 Я (06:41:52 25/08/2012)
да верно

 SVAS.Support (06:42:02 25/08/2012)
Оплата рублями/долларами?

 Я (06:42:09 25/08/2012)
минуту

 SVAS.Support (06:43:59 25/08/2012)
R353946087322, Z110130077405. Примечание любое адекватное.

 SVAS.Support (06:44:38 25/08/2012)
Если платите рублями - уточните сумму сделки со мной перед оплатой.

 Я (06:54:31 25/08/2012)
лучше рублями

 SVAS.Support (06:54:32 25/08/2012)
что там?

 SVAS.Support (06:54:33 25/08/2012)
ок

 SVAS.Support (06:54:40 25/08/2012)
секунду, посчитаю сумму

 Я (06:55:21 25/08/2012)
я вот что подумал, ведь фактически никто не мешает грузить мне этот граббер со связки, верно?

 SVAS.Support (06:55:28 25/08/2012)
верно

 SVAS.Support (06:55:32 25/08/2012)
это лучший вариант

 SVAS.Support (06:56:15 25/08/2012)
3369 вмр

 Я (06:56:43 25/08/2012)
сейчас переведу.

 Я (07:00:33 25/08/2012)
10 минут

 SVAS.Support (07:00:50 25/08/2012)
ок

 Я (07:04:27 25/08/2012)
ушло

 SVAS.Support (07:04:41 25/08/2012)
Приняли. Секудну.

 SVAS.Support (07:05:50 25/08/2012)
http://www.sendspace.com/file/1rpfso - заливайте этот скрипт себе на хостинг и давайте урл до него.

 Я (07:06:39 25/08/2012)
это абуз должен быть?

 SVAS.Support (07:06:52 25/08/2012)
не обязательно

 SVAS.Support (07:07:07 25/08/2012)
если есть абуз - хорошо, если нет - обычный сойдет, проблем не будет

 Я (07:07:33 25/08/2012)
понял, тогда сейчас сделаю. о хостинге то я не подумал, придется зарегить, вы еще минут 20 онлайн?

 SVAS.Support (07:07:53 25/08/2012)
я еще час онлайню минимум

 Я (07:08:07 25/08/2012)
хорошо, а для чего эта часть на хостинге служит?

 SVAS.Support (07:08:36 25/08/2012)
это скрипт через которые будут грузиться логи логгера и граббера

 Я (07:09:15 25/08/2012)
понял. сейчас сделаю, позже на абуз переделать можно будет на всякий пожарный если захочу?

 SVAS.Support (07:09:37 25/08/2012)
Можно, но смена урла будет стоить 35 долларов

 Я (07:09:40 25/08/2012)
окей

 Я (07:20:59 25/08/2012)
http://*/upload.php

 Я (07:21:48 25/08/2012)
видно ссылку?

 SVAS.Support (07:29:47 25/08/2012)
отходил

 SVAS.Support (07:29:55 25/08/2012)
видно, ждите

 Я (07:29:58 25/08/2012)
понял

 Я (07:33:08 25/08/2012)
кстати, IE не грабит он?

 SVAS.Support (07:33:41 25/08/2012)
нет, но можем добавить такой функционал. будет около 150 долларов стоить

 Я (07:34:34 25/08/2012)
хорошо, это позже

 SVAS.Support (07:48:38 25/08/2012)
Программист, оказываеться, уже спать ушел. До завтра можете подождать билд?

 Я (07:50:05 25/08/2012)
подожду что поделать

 Я (07:50:09 25/08/2012)
в это же время?

 SVAS.Support (07:51:02 25/08/2012)
да

 SVAS.Support (07:51:22 25/08/2012)
Простите, мы скоро наладим автоматический билдер, я смогу выдавать билды независимо от него

 Я (07:52:45 25/08/2012)
хорошо

 Я (07:54:11 25/08/2012)
А он только завтра появится?

 SVAS.Support (07:58:35 25/08/2012)
да

 Я (08:07:57 25/08/2012)
могу я попросить вас вернуть мне деньги на кошель до завтрашнего дня? так мне будет спокойнее, работаем впервые, поэтому хочется, чтобы все прошло гладко)

 Я (08:11:40 25/08/2012)
?

 SVAS.Support (21:20:56 25/08/2012)
Доброе утро, не волнуйтесь, выдадим билд сегодня. У нас проверки на форумах, перс атестат и мы работает не первый год.

 Я (21:21:12 25/08/2012)
приветствую. даже сегодня?

 Я (21:21:25 25/08/2012)
хорошо. тогда я жду)

 SVAS.Support (21:22:02 25/08/2012)
В данный момент у меня 13:21 (Канадское время), я по нему ориентируюсь

 Я (21:22:08 25/08/2012)
ах вот оно что

 Я (21:22:14 25/08/2012)
программер то не появился есчо?

 SVAS.Support (21:22:57 25/08/2012)
Нет, но точно будет и я вам сразу же  дам об этом знать.

 Я (21:23:09 25/08/2012)
хорошо спасибо, буду ждать

 Я (22:01:08 25/08/2012)
если вдруг меня не будет, вы мне скиньте тогда все в асю пожалуйста

 SVAS.Support (22:01:16 25/08/2012)
Конечно

 Я (22:01:16 25/08/2012)
она будет включена

 Я (22:01:38 25/08/2012)
там кстати документация есть какая нибудь или все просто и понятно?

 SVAS.Support (22:01:59 25/08/2012)
документацию скину, если будут вопросы - объясню в аське

 Я (22:02:32 25/08/2012)
хорошо, на всякий случай напоминаю линк http://*/upload.php

 Я (22:02:38 25/08/2012)
от меня больше ничего не требуется?

 SVAS.Support (22:02:41 25/08/2012)
ничего

 Я (22:02:45 25/08/2012)
хорошо спасибо.

 Я (06:11:38 26/08/2012)
здравствуйте

 Я (06:13:03 26/08/2012)
как у нас дела? ничего не получил от вас...

 Я (06:28:30 26/08/2012)
?

 Я (10:56:26 26/08/2012)
Приветствую! От вас ничего не получил. Почему?

 Я (16:53:15 26/08/2012)
Приветствую! От вас ничего не получил. Почему?

 SVAS.Support (16:53:39 26/08/2012)
Буквально в течении часа скину, кодер онлайн, делает билд для вас. Прошу прощения за задержку.  

 Я (16:54:09 26/08/2012)
Хорошо. Час у меня есть. Спасибо.

 SVAS.Support (16:56:41 26/08/2012)
http://www.sendspace.com/file/9seofk   [url=http://www.sendspace.com/delete/9seofk/9b712c4fa4500177996bf47145fbc378

]http://www.sendspace.com/delete/9seofk/9b7...5fbc378

[/url] SVAS.Support (16:56:42 26/08/2012)
Ваш билд

 SVAS.Support (16:56:45 26/08/2012)
:-)

 Я (16:57:43 26/08/2012)
Спасибо. Как насчет документации?

 SVAS.Support (16:58:31 26/08/2012)
В течении 20 минут скину

 Я (16:58:37 26/08/2012)
хорошо спасибо

 Я (16:58:41 26/08/2012)
буду ждать

 Я (17:22:43 26/08/2012)
ну так как?

 SVAS.Support (17:24:32 26/08/2012)
Давайте я так объясню, все просто. Граббер и кейлоггер активируються одновременно в системе. отчеты будут приходить в папку pwd на хостинге (создайте ёё и дайте права 777). Логи кейлоггера будут в формате html, логи граббера зашифрованы в формате .dark, сейчас скину программу для их расшифровки

 Я (17:26:10 26/08/2012)
а что за разные EXE-шники?: MklStealer.exe и Mkl.exe ?

 Я (17:26:32 26/08/2012)
помимо этого mkl_packed.exe и MklStealer.exe

 SVAS.Support (17:26:42 26/08/2012)
Работа с граббером паролей:

1. В течении 5-10 минут после запуска файла будет происходить граббинг паролей и их заливка на хостинг, в папку pwd.
2. Скачайте все логи (в формате .dark) себе на ПК.
3. Разместите их рядом с парсером, в папке pwd.
4. Запустите парсер.
http://www.sendspace.com/file/a75qnc - парсер
Если логи размером в 1кб, это значит, что граббер ничего не нашел и лог пустой.


 SVAS.Support (17:26:53 26/08/2012)
мклстилер - кейлоггер с граббером

 SVAS.Support (17:26:55 26/08/2012)
мкл - без

 SVAS.Support (17:27:09 26/08/2012)
мкл_пакед - просто мкл, меньший по размеру  просто

 Я (17:36:00 26/08/2012)
хорошо спасибо

 Я (17:36:04 26/08/2012)
попробую завтра

 SVAS.Support (17:36:47 26/08/2012)
Ок, не забудь деньги докинуть

 Я (19:50:52 27/08/2012)
привет. ваш трой не отстукивает логи, весь день с ним промучался, я сейчас собираюсь заказать экспертизу у крипта с верифа, посмотреть в чем там дело, потом отпишу.

 SVAS.Support (19:53:44 27/08/2012)
ок

 Я (19:55:02 27/08/2012)
и вам и во всех ваших рекламных топиках не поленюсь в том числе) думаю, что просто это будет здорово, стороняя оценка такого прекрасного софта.

 Я (19:55:20 27/08/2012)
жаль только пока запустить не удалось, ну ничего

 SVAS.Support (19:55:54 27/08/2012)
так а в чем проблема?

 SVAS.Support (19:55:57 27/08/2012)
нет логов?

 SVAS.Support (19:56:12 27/08/2012)
ссылка в билде совпадает с реальной?

 SVAS.Support (19:56:19 27/08/2012)
не криптованный запускаете?

 SVAS.Support (19:56:24 27/08/2012)
На какой системе?

 SVAS.Support (19:56:33 27/08/2012)
папке pwd права 777 дали?

 SVAS.Support (19:56:48 27/08/2012)
я отойду ненадолго

 Я (19:59:15 27/08/2012)
ну я не знаю совпадает она или нет, это же вы мне продавали)

 SVAS.Support (20:12:25 27/08/2012)
в архиве есть тхт файл  

 SVAS.Support (20:12:29 27/08/2012)
где прописана ссылка

 SVAS.Support (20:12:37 27/08/2012)
просто проверьте, правильна ли она

 SVAS.Support (20:13:15 27/08/2012)
кстати, передавать файл на дебаггинг/анализ запрещено пользовательским соглашением

 Я (20:20:54 27/08/2012)
ну если от вас так скажем вразумительной поддержки добьюсь, то само собой никакого "нарушения" пользовательского соглашения и не будет. 

 Я (20:21:57 27/08/2012)
в архиве есть текстовые файлы information_en.txt , information_ru.txt, license_en.txt и license_ru.txt

 Я (20:22:06 27/08/2012)
какой из них вы имеете ввиду?

 SVAS.Support (20:23:51 27/08/2012)
information_ru.txt

 Я (20:23:59 27/08/2012)
Address:  http://*/upload.php ссылка верна

 SVAS.Support (20:24:22 27/08/2012)
где вы тестировали билд?

 Я (20:24:41 27/08/2012)
на Windows XP без антивируса

 SVAS.Support (20:24:51 27/08/2012)
виртуалка?

 Я (20:25:02 27/08/2012)
и виртуалка и обычная машина

 SVAS.Support (20:25:27 27/08/2012)
от виртуалок защита, на обычной машине должен был сработать. может просто грабить нечего на пк?

 Я (20:25:52 27/08/2012)
конечно же есть, я специально завел разные версии хрома и мозиллы

 Я (20:26:15 27/08/2012)
создал в них пароли, сохранил

 Я (20:26:53 27/08/2012)
но увы

 SVAS.Support (20:27:27 27/08/2012)
прогрузите хотя-бы на сотню ботов, должны быть логи

 Я (20:27:44 27/08/2012)
ну а смысл мне грузить сотню ботов если не стучит ваш друг

 Я (20:28:11 27/08/2012)
я ведь тратил деньги для того, чтобы он работал, а он даже на машине без антивира не работает

 SVAS.Support (20:28:36 27/08/2012)
скиньте мне файл, у себя протестирую

 Я (20:30:20 27/08/2012)
http://www.sendspace.com/file/9seofk

 Я (20:30:49 27/08/2012)
видно ссылку?

 SVAS.Support (20:31:03 27/08/2012)
видно

 Я (20:31:11 27/08/2012)
хорошо, посмотрите пожалуйста

 SVAS.Support (20:35:42 27/08/2012)
мне на время нужен доступ к хостингу чтобы проверять наличие логов

 Я (20:45:17 27/08/2012)
не вопрос 

 Я (20:45:19 27/08/2012)
ftp://*_test131:*@p*.ru

 Я (20:45:25 27/08/2012)
видно ссылку?

 SVAS.Support (20:46:33 27/08/2012)
видно

 SVAS.Support (20:50:05 27/08/2012)
где сервер, где логин а где пароль?

 Я (20:50:14 27/08/2012)
p125044_test131 логин

 Я (20:50:21 27/08/2012)
test131 пароль

 Я (20:50:26 27/08/2012)
* сервер

 SVAS.Support (20:50:27 27/08/2012)
ок

 SVAS.Support (20:51:36 27/08/2012)
Ответ: 530 Login incorrect.

 Я (20:52:01 27/08/2012)
что то неправильно вводите

 Я (20:52:06 27/08/2012)
я нормально захожу

 Я (20:52:16 27/08/2012)
попробуйте прямо по ссылке ftp://*_test131:test131@*.ftp.ihc.ru

 SVAS.Support (20:53:29 27/08/2012)
"У вас нет разрешения на открытие этой страницы"

 Я (20:54:09 27/08/2012)
ну тогда когда бот должен будет остучать просто спросите у меня 

 Я (20:54:12 27/08/2012)
есть ли логи или нет

 Я (20:54:16 27/08/2012)
я отвечу, скрывать не буду)

 SVAS.Support (20:57:06 27/08/2012)
мне неохота чтобы мои логи были у кого-либо еще

 Я (20:57:23 27/08/2012)
а мне охота чтобы у меня работал трой

 Я (21:00:54 27/08/2012)
если не можете сделать чтобы он работал - верните деньги пожалуйста, потому что вы продали нерабочий продукт и я с момента покупки жду уже третий день дабы он у меня сначала появился, а теперь вот заработал. свою часть сделки я же выполнил моментально, а здесь теперь какие-то косяки начинаются... нехорошо это, уладьте ситуацию, либо сделайте, чтобы он работал сегодня, либо верните деньги. я занимаюсь продажей информации с логов и я являюсь проверенным вендором на многих площадках, меня не затруднит оставить вам положительные фиды на всех ваших рекламных постах если вы решите свою проблему профессионально.

 SVAS.Support (21:01:42 27/08/2012)
проблема скорее всего с вашим сервером (мы очень часто такое встречаем)

 Я (21:05:17 27/08/2012)
с этим сервером нет никаких проблем, ну, я все сказал. вы похоже слышать не желаете - я тогда сделаю по своему и как говорил, обращусь сначала к крипту, ну а потом пройдусь по вашим темам. удачного биза.

 SVAS.Support (21:06:22 27/08/2012)
вы сами не хотите решения проблем и угнетаете обстановку, к чему это?

 SVAS.Support (21:06:51 27/08/2012)
я же попросил доступ к серверу, вы предоставили не рабочий. тест без доступа я провести не могу

 SVAS.Support (21:14:22 27/08/2012)
и если у вас есть претензии к нам - давайте это решать по взрослому: пишите на любом серьезном форуме и пусть нас админы рассуждают.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
laMRim
У вас еще есть доступ к этому фтп? Просто с фтп какая-то странная тема, ладно бот, могут быть глюки какие-то и т.д, но что один человек может зайти на фтп, а второй - нет, как то удивляет.

Вряд ли бот фейк, вот его реверс-обзор http://onthar.in/articles/mkl-keylogger-analysis/ . Может просто не граббит с новых браузеров (какие версии хрома и ие были) или хз, надо смотреть билд.
 
Quake3:

Меня тоже это удивило и натолкнуло на мысль о фейке.

Радует, что реверс-обзор все же имеется, спасибо за ссылку, да, FTP функционирует, сделаю еще раз доступ - попробуем, надеюсь, что в таком случае SVAS все же поможет мне довести дело до конца, несмотря на то, что я немного поковырял его репутацию :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
laMRim
напишите участникам форума - waahoo,Apocalypse,Ragnar, они могут проанализировать софт, рабочий он или нет. Также по части фтп явно нужна третья сторона, а то или вы дали не те данные для доступа, или Svas что-то скрывает.
 
Хотел покупать....пока воздержусь до решения проблемы.
laMRim отпишись пожалуйста тут, или в личку о решении твоей ситуации.
 
Quake3:
Спасибо за контакты.
Буду рад если согласитесь выступить третьей стороной.

Avox:
Хорошо, без проблем.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
laMRim, я не против, могу посмотреть. Но я не являюсь проверяющим/арбитром, т.е. мои выводы вряд ли как нибудь повлияют на судьбу этой темы.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
До 20-го числа скидка 5% на все подписки, кроме минимальной.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Новая серия MKL 2013!!!

Тщательно доработаный и улучшеный алгоритм от МКЛ2009, на котором основывались и предыдущие серии, позволил сделать несколько важных шагов вперед.

Улучшился и дроп и размер, появилась поддержка и адаптация под новые ОС, осталась надежность и стабильность!

Из основных нововведений:
МКЛ научился ставить права доступа NTFS на свой файл, директорию и ключи реестра, запрещающие их удаление что несомненно положительно сказывается на "живучести".

ICQ: 709750
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Новогодние скидки от 15 до 25% в зависимости от типа лицензии!
ICQ: 709750
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Плановое обновление - MKL2013b2
Измененны некоторые алгоритмы в угоду меньшей детектируемости.

ICQ: 709750
Skype: Linuxo87
 
Пожалуйста, обратите внимание, что пользователь заблокирован
обновление b3 2013 от 27.02

Улучшен алгоритм дропа;
- возможность создания недетектируемого эвристикой дропа в систему (+200 wmz)
- возможность склейки с любым файлом (+ 15)
- возможность установить кастомную иконку (бесплатно при склейке)

контакты:
ICQ: 709750
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скидка 20% на бриллиантовые лицензии до 1 мая!
ICQ: 709750
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Теме ап! Продолжаем работать...
ICQ: 709750
 
Статус
Закрыто для дальнейших ответов.
Верх