swf-inj service

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Ar3s

Старожил форума
Легенда
Регистрация
30.12.2004
Сообщения
3 357
Реакции
1 404
Вашему внимаю предоставляется сервис по внедрению кода в swf файлы.

Что это за сервис?
Прежде всего - это для слива iframe и redirect трафика с сайта, посредством внедрения вашего кода в расположенные на нем swf файлы. Допустим, на сайте-доноре крутится несколько баннеров или элементов интерфейса. Вы скачиваете данный файл(файлы) на локальную машину. Вшиваете в файл iframe, redirect или alert по выбору, проверяете работоспособность файла и заливаете обратно на сервер (не забывая про touch). Даже опытный админ далеко не сразу сможет понять в чем дело и подозрение в первую очередь падет на рекламодателя. Работоспособность swf сохраняется целиком и полностью. Внедренный блок кода нигде не светится отдельно, не требует никаких дополнительных мер для запуска. Размер файла не увеличивается, а зачастую, уменьшается. Измененный файл не палится антивирусами и не требует чисток. Чистый профит.

Стоимость услуг всегда можно уточнить на сайте. ТЫЦ

Время жизни инжекта - это интервал, в течении которого посетителям ресурсов с пропатченной у нас флешкой (swf-баннером) будет выдаваться выбранная Вами полезная нагрузка. Если время жизни истекло, то полезная нагрузка выдаваться не будет, а флешка продолжит функционировать как и раньше.

Тип аккаунта зависит от суммы внесенной на баланс, или же обговаривается дополнительно со службой поддержки. Ориентировочные суммы для получения:

оптового аккаунта - не менее 100$
VIP аккаунта - не менее 1000$

Также существует возможность получения безлимитного аккаунта, его стоимость оговаривается в частном порядке со службой поддержки и будет определяться исходя из нагрузки, создаваемой Вами на Наш сервер.

Дополнительные моменты:

Каждый пользователь может проверить работоспособность swf файла прямо в панели пользователя (будьте осторожны - Ваш фрейм ведет на Вашу же связку!). В случае если работоспособность файла нарушилась в процессе обфускации – мы вернем вам деньги обратно. Нужно лишь уведомить нас какой файл перестал работать корректно. Что должен был делать, но не делает.
Мы не возвращаем деньги внесенные на сервис. Прежде чем пополнять на килобаксы – задумайтесь. Нужно ли Вам такое количество билдов?
Количество трафика слитого через наш инжектор может отличаться в меньшую сторону по сравнению с посещаемостью сайта-донора, это связано с тем, что не у всех посетителей установлен Macromedia Flash Player, и часть трафика вообще составляют говноботы AV и SE. В любом случае Вы получите только самый качественный трафик.

Работа сервиса была опробована на большом количестве подопытных файлов. В 85 % случаев сохранилась полная работоспособность. Исключения составили серьезные игры и флэшки с большим количеством Action Script на борту, обычные же баннеры патчатся со 100% вероятностью. Работа в данном направлении ведется. Так же рады предложить нашим пользователям API для работы с сервисом. Если у Вас свой iframer либо вы напишете софт автозаражения – Вы можете использовать скрипт примера (на PHP) для добавления нашего функционала в свой софт.

Правила пользования сервисом:

В первую очередь вы проходите процесс регистрации у владельца сервиса. В данный момент аккаунт можно получить у Ar3s (icq 5777677, jabber Ar3s@dlab.org.in). При этом необходимо сообщить требуемый ник (nickname) и пароль (последний можно потом заменить).
Далее необходимо внести средства на баланс. Для этого перечисляем LR на кошелек указываемый суппортом и в примечании пишем “swf + ваш_ник_на_сервисе”. После этого можно или просто подождать пока я увижу платеж или же сообщить мне о зачислении. Полученную сумму я разношу пользователям 3 раза в день.
Далее входим в личный кабинет и убеждаемся что на балансе имеются необходимые средства для заказа.
Переходим в раздел «инжектор». Выбираем файл на диске, затем тип внедряемого кода и непосредственно ссылку или текст для внедрения. Примечание: ссылка должна начинаться с http:// И нажимаем «Внедрить код»
После сообщения о успешном внедрении можно либо сразу скачать файл по появившейся ссылке либо перейти в раздел «история» и проверить работоспособность нажав в действии кнопочку «play» (будьте осторожны - Ваш фрейм ведет на Вашу же связку!). Так же в разделе «история» можно скачать любой ранее билдившийся файл.
Заливаете файл на сервер-жертву.

Сервис не несет ответственность за кривые руки. В частности:

если вы выбрали iframe/redirect, а ссылку ввели некорректно
если вы выбрали сообщение, а ввели урл либо наоборот. Выбрали iframe/redirect, а вписали простой текст
если вы по ошибке сбилдили не тот файл
если вы неправильно его залили на сервер-жертву (лаги ftp мэнеджера, не в ту папку и т.д.)
КАТЕГОРИЧЕСКИ запрещается проверять файлы на бесплатных AV сервисах подобных virustotal.com (прим. не палите тему пока горячо. Снимайте сливки пока AV не могут эмулировать flash.)
КАТЕГОРИЧЕСКИ запрещается мусолить мозг администрации вопросами вида «а если что…», «а как оно работает» и прочими. Мы никого не заставляем пользоваться. Если нравится – добро пожаловать. Не нравится – пожали друг другу руки, пожелали удачи и разбежались.

Сервис не несет ответственность за внедряемый контент и методы его применения. Мы предоставляем услуги внедрения и обфускации кода. Вся ответственность за использование и применение ложится на пользователя сервиса, как юридическая, так и процессуально-уголовная.

Все удачного полета и хорошего настроения.
 
Внимание, реализована бесплатная проверка.
Теперь перед внедрением "полезной" нагрузки - протестите свой файл внедрением алерта. Алерт бесплатен.

т.о. порядок действий будет следующим: берем swf файл. Внедряем алерт. Если при тесте алерт показывается - ваш файл нормально обрабатывается сервисом.
Далее добавляем необходимый функционал. Не перепутайте файлы. Внедрять полезную нагрузку в файл с алертом не нужно, используйте повторно исходный файл.
 
Давайте поясню несколько моментов:
1. многие задают массу одних и тех же вопросов. Внимательно прочитайте реадме. Там все расписано.
2. бесплатный алерт сделан для проверки ваших файлов. Если в swf используется AS3 - билдер не билдит. Это связано с особенностями инжектора. Таким образом прежде чем билдить на траф - проверьте алертом ваш файл. т.е. делаете билд с алертом. Заходите в истоию и напротив файла нажимаете "play". если в открывшемся окне с вашей swf есть алерт - система обработает ваш файл. Если нет - берите другой swf. Если алерт есть - внедряете редирект/ифрэйм.
3. опытным путем выяснилось, что если swf расположен на другом домене или на другом субдомене - полезная нагрузка не сработает. Это вероятно связано с особеностями flash. Более подробно скажу после того как проведу все тесты и все выясню.
4. некоторые пользователи утверждают что ie делает переходы по swf. На тестах все воркало. Если вы столкнулись с подобной проблемой - дайте знать мне. Я не хочу что бы это стало для вас сюрпризом.
5. Не стесняйтесь требовать манибэк. Я не собираюсь никого кидать или обманывать. Если у вас не получилось что-то или я не смог вам помочь - я без проблем сделаю манибэк или зачислю вам на балланс потерянную сумму. С этим трудностей нет.

p.s. сервис довольно капризный в плане swf. Есть огромное количество нюансов. По этой причине мы и не делали внедрение js. Ибо вопросов станет еще больше.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ar3s shame on you!
опытным путем выяснилось, что если swf расположен на другом домене или на другом субдомене - полезная нагрузка не сработает. Это вероятно связано с особеностями flash. Более подробно скажу после того как проведу все тесты и все выясню.
Параметр allowScriptAccess отвечает за доступ флеш-элементов к dom страницы.
Выглядит так:
Код:
<embed src="flash.swf" allowScriptAccess="never" ...
По-умолчанию (если параметр явно не указан в коде) allowScriptAccess имеет значение SameDomain. Это означает, что флешка, загруженная с другого домена, доступа к странице иметь не будет (и не сможет выполнить свой js в ее контексте).
Чтобы решить эту проблему, нужно написать allowScriptAccess="Always".
 
так там описано что они лишь детектят сеть, а не сам swf
 
Появился алерт от нортона. Не сигнатурный, что меня очень печалит. Если не хотите спалить источники трафика - прошу приостановить пользование сервисом.
 
Уважаемые пользователи сервиса!
Хочется вам напомнить о возможности билдиться при помощи API. Есть подробный ман который может автоматизировать вашу работу.
Так же хочется рассказать о появившейся возможности внедрять в swf свой JavaScript код.
т.е. теперь вы не ограничены тем функционалом который забит на сервисе. Изобретайте и используйте все что угодно душе.
Про использование собственного JS в swf файле расписано тут http://swf.dlab.org.in/sample/sample2.html
 
Уважаемые пользователи сервиса. В данный момент есть алерт от каспера (софоса и компании). Суть заключается в том, что указанные АВ стали детектить вызов процедуры из swf файла. Домен вшитый в СВФ сразу же попадает в баню. Расследование алерта привело к неутешительным заключениям. Фикс будет, но время его появления пока не ясно даже для меня. Убедительно прошу всех не паниковать и приостановить работу с сервисом до появления сообщения о фиксе. Сервис не останавливает своей работы и баллансы пользователей останутся не тронутыми. Спасибо за понимание.
 
Уже в строю. Можно юзать. Советую не юзать одни и те же баннеры для внедрения. Замечены детекты именно из-за использования одного и того же баннера многократно.
 
В связи с нулевым интересом к сервису в течении 3 месяцев, было принято решение о его закрытии.
Для очистки совести оплачу сервер еще на месяц.
 
Статус
Закрыто для дальнейших ответов.
Верх