Действующие лица:
Cerberus ANDROID Bot https://xss.pro/threads/29932/
Автор цербера https://xss.pro/members/183497/
benibn77 (benibn77[собака]exploit.im)
Rello (Rello[собака]exploit.im)
Еще до публикации ОБЗОРА у меня в КЛ появился человек benibn77 (benibn77[собака]exploit.im)
Кратко - он утверждал что цебрер это с паблика переписанный бот. В последствии выяснилось что не из паблика. А из сорцов или даже apk другого продукта.
Кратко: benibn77 утверждает, что cerberus - это клон продукта от Rello.
Далее у меня в КЛ появляется еще один человек. Он утверждает что является автором бота, который теперь продается как цербер.
Ник Rello (rello[собака]exploit.im)
Итак подводим итоги:
1. rello говорит что цербер или полностью или частично его продукт. Слит из паблика либо от "доработчиков".
Доказательства - схожесть функций, обход ксяоми, dex файлы как вариант работы и расширения функционала.
2. benbin77 - не понятно кто и каким боком к продукту.
Был получено два APK файла от rello. Они были передан 2c71e9 (человеку который мне помогал делать обзор цербера).
Так же в архив были положены APK файлы цербера (использованные в обзоре).
В результате было выдано следующее: https://xss.pro/threads/30988/ (Admin прошу перенести тот топик в эту тему. Что бы собрать все в кучу.)
Что имеем в итоге - боты разные. Вариант плагиата сорцов возможен лишь частично. Если чьи-то идеи или мелкие куски кода были использованы в другом боте. Доказать практически невозможно. Нужен микроскоп и исходный код обоих продуктов. На что, естественно, ни один из кодеров не согласится.
Второй важный момент - кто чей мульт. Здесь ситуация сильно запутанная. Из своего общения могу сказать, что у FreeWare, по моим наблюдениям, был другой продукт. Не цербер. Я с ним не успел пообщаться толком. А жаль. Были бы доказательства. Если кто-то видел продукт FreeWare прошу отписаться в этом топике.
Есть по итогу вариант, что кто-то пытается засрать репутацию цербера вбросами подобной инфы. Если рассматривать эту идею - то баламутит воду benbin77. Rello ведет себя более сдержанно и просит сравнить. Хотя и приводит массу косвенных доказательств и событий. Хотя совпадений было слишком много. Кто-то сильно старается кому-то сделать плохо. Но твердо сказать кто и кому я не могу.
Для чего был создан этот топик? Для людей которые знакомы со всеми указанными в топике личностями. Будте внимательны в обоих направлениях.
Чего добавлю от себя лично - используйте гарант!!! Всегда и везде.
Не доверяйте никому кроме себя.
Помните, что теперь каждый друг другу как минимум не друг. Слить и кинуть может каждый. Времена единства и сообщества наебнулись медным тазом. Нет доверенных сэллеров, нет известных имен. Ожидать удара можно от любого.
Что дальше делать с этим топиком - не знаю. Я обязан был поделиться инфой дабы предотвратить дальнейшее бурление слухов и срача в разных топиках. Предлагаю всем вышеназванным выяснить отношения здесь и сейчас, либо молчать в тряпочку и более не отсвечивать.
Cerberus ANDROID Bot https://xss.pro/threads/29932/
Автор цербера https://xss.pro/members/183497/
benibn77 (benibn77[собака]exploit.im)
Rello (Rello[собака]exploit.im)
Еще до публикации ОБЗОРА у меня в КЛ появился человек benibn77 (benibn77[собака]exploit.im)
Кратко - он утверждал что цебрер это с паблика переписанный бот. В последствии выяснилось что не из паблика. А из сорцов или даже apk другого продукта.
Кратко: benibn77 утверждает, что cerberus - это клон продукта от Rello.
[09.07.2019 20:08:51] <benbin77> привет ну что там по обзору то?
[09.07.2019 22:30:20] <Ar3s> в процессе
[09.07.2019 22:30:43] <benbin77> и что скажешь?
[09.07.2019 22:30:50] <benbin77> а то я вижу ценник там такой космический что ппц
[09.07.2019 22:31:15] <Ar3s> я когда-либо до обзора что-либо озвучивал?
[09.07.2019 22:31:34] <benbin77> не знаю
[09.07.2019 22:31:42] <benbin77> уже как бы время нормально прошло
[09.07.2019 22:31:48] <benbin77> думаю спрошу
[09.07.2019 22:31:54] <Ar3s> ждите обзора. Сложу мысли в кучу и опубликую.
[09.07.2019 22:32:05] <Ar3s> обзор делается не менее недели
[09.07.2019 22:32:09] <Ar3s> Иногда до месяца
[09.07.2019 22:32:12] <Ar3s> и так спешу
[24.07.2019 11:40:33] <benbin77> а мультиков то в персонажа больше чем нужно
[24.07.2019 13:49:28] <benbin77> https://forum.exploit.in/topic/159816/
[24.07.2019 13:49:30] <benbin77> ознакомся
[26.07.2019 14:20:41] <Ar3s> Почитаю. Спасибо
[26.07.2019 14:21:04] <benbin77> общался с его клиентом
[26.07.2019 14:21:07] <benbin77> говорит бот гавно
[26.07.2019 14:21:30] <benbin77> на меня блеки с мультов начал писать
[26.07.2019 14:21:33] <benbin77> прикинь
[26.07.2019 14:21:46] <benbin77> просто без доков
[26.07.2019 14:22:17] <benbin77> https://xss.pro/threads/30610/
[01:17:01] <benbin77> кстати
[01:17:02] <benbin77> https://tproger.ru/articles/black-rose-lucy-botnet/
[01:17:10] <benbin77> вот этот бот который был переделан
[01:17:25] <benbin77> этот бот и фрифаер продавать хотел
[01:17:58] <AD0> если переделан, претензия к качеству?
[01:18:11] <benbin77> ну да
[01:18:15] <AD0> просто многие берут ботов и пересобирают под себя
[01:18:30] <benbin77> так исходники были в паблик слиты
[01:18:36] <benbin77> а он с паблика их скачал
[01:18:49] <benbin77> сначала продавать хотел без переделывание
[01:18:55] <benbin77> сейчас переделал админку
[01:19:01] <benbin77> и продает как приват бот
[01:19:20] <benbin77> потому и он пишет 2 года в привате работал)))
[01:22:08] <benbin77> я даже знаю кто этого бота писал
[01:22:14] <benbin77> и как он попал в паблик
--- скрыто ---
[01:25:39] <benbin77> нужно скинуть исходники бота этого
[01:25:51] <benbin77> что бы те кто обзор делали посомтрели есть ли сходства
[01:27:04] <benbin77> так пусть не думает что он самый умный рано или поздно вся правда сплывает на верх
[01:28:42] <AD0> +
[02.08.2019 01:29:27] <benbin77> что бы по 100 раз одно и тоже не писать вот почитай
[02.08.2019 10:48:06] <Ar3s> Прив. У тебя исходники есть? Сбрось мне. Посмотрим. Если выяснится плагиат на паблике - напишем об этом.
Далее у меня в КЛ появляется еще один человек. Он утверждает что является автором бота, который теперь продается как цербер.
Ник Rello (rello[собака]exploit.im)
[02.08.2019 12:34] <rello>: Привет
[02.08.2019 12:34] <rello>: я видел, что ты делал обзор
[02.08.2019 12:34] <rello>: на продукт FreeWare
[02.08.2019 12:35] <rello>: ну на цербера
[02.08.2019 12:35] <rello>: мне тут шепнули, что "его продукт" сделан на основе моих исходах
[02.08.2019 12:35] <rello>: можем это как-то првоерить
[02.08.2019 12:41] <Ar3s>: Привет
[02.08.2019 12:42] <Ar3s>: Очень интересно. Мне нужен по идее твой APK файл для сравнения структуры
[02.08.2019 12:43] <rello>: апк под прогуардом подойдет?
[02.08.2019 12:45] <Ar3s>: нет. Я его не вскрою
[02.08.2019 12:45] <rello>: так зачем вскрывать? Там же только структура надо чекнуть
[02.08.2019 12:46] <rello>: ну ща сделаю апк
[02.08.2019 12:56] <Ar3s>: Давайте учтоним кто вы? Что за продукт у вас? Как вы можете подтвердить свое авторство? Как давно он написан и где продавался? Как ваши сорцы попали к указанному топик-стартеру? Ничего личного но для того что бы я заявил о плагиате или продаже паблика я должен быть уверен в своем заявлении.
[02.08.2019 12:57] <rello>: я Rello
[02.08.2019 12:57] <rello>: с экспы
[02.08.2019 12:58] <rello>: продукт: https://tproger.ru/articles/black-rose-lucy-botnet/
[02.08.2019 12:58] <rello>: я хз как подтверждать) Этот продукт писался на заказ
[02.08.2019 12:58] <rello>: в паблике не продавался мною
[02.08.2019 12:58] <rello>: знаю, что 1 ИБ спец слил исходы через RCE дырку в админке
[02.08.2019 12:59] <Ar3s>: Сорцы в паблике где-то лежат?
[02.08.2019 12:59] <rello>: я пытался нагуглить - не нашел
[02.08.2019 12:59] <rello>: максимум что могла лежать - dex файлы и админка
[02.08.2019 12:59] <rello>: но не исходы самого бота
[02.08.2019 13:00] <rello>: т.е. как вариант он его просто где-то нашел апк тестовый и сделал декомпиль
[02.08.2019 13:00] <Ar3s>: Ну тогда логичный вопрос. Как сорцы могли попасть к этому автору?
[02.08.2019 13:00] <rello>: по словам benbin77, FreeWare барыжил им, а сейчас продает переделанную версию
[02.08.2019 13:01] <rello>: а как попали - без понятия
[02.08.2019 13:01] <Ar3s>: Декомпиль - геморно. Восстанавливать в нормальную работу и затем делать новый билдер не так просто. А тут даже доработка на моих глазах была. Значит там сорцы в чистом виде должны быть. Без каши.
[02.08.2019 13:01] <Ar3s>: Как и понимание их работы
[02.08.2019 13:02] <rello>: геморно при 1 условии
[02.08.2019 13:02] <rello>: если есть защита
[02.08.2019 13:02] <rello>: если ее нет - все как на ладони
[02.08.2019 13:02] <rello>: а я стараюсь для себя и клиента всегда сдлеать максимально простой код и раскидать по папкам
[02.08.2019 13:02] <rello>: + раз есть наработки, то он давно понял как работает
[02.08.2019 13:03] <rello>: или есть еще 1 вариант, мой клиент отдавал на "оптимизацию" какому-то кодеру
[02.08.2019 13:03] <rello>: т.е. сделать оптимизацию, но пофакту сделали еще хуже
[02.08.2019 13:03] <rello>: тут много НО
[02.08.2019 13:03] <rello>: и бот 18го года
--- скрыто ---
[02.08.2019 13:05] <rello>: релиз без прогуарда
[02.08.2019 13:05] <rello>: или дебаг?
[02.08.2019 13:06] <Ar3s>: Мне нужно дать реверсеру два апк. Что бы он их сравнил. С вашей стороны апк должен быть максимально понятным и простым для анализа. Что бы как можно больше данных можно было сравнить в двух билдах.
[02.08.2019 13:06] <Ar3s>: Вы обзор читали?
[02.08.2019 13:06] <Ar3s>: По функционалу и косвенным совпадает с вашим продуктом?
[02.08.2019 13:06] <rello>: да, читал, много схожести
[02.08.2019 13:06] <rello>: особенно модульность
[02.08.2019 13:07] <rello>: у меня в проекте
[02.08.2019 13:07] <rello>: бот загружал dex файлы из вне
[02.08.2019 13:07] <rello>: т.е. мейн функционал был на сайте
[02.08.2019 13:07] <rello>: ну это во 2й версии
[02.08.2019 13:07] <rello>: я скину 2 апк, т.к. было 2 версии продукта
--- скрыто
[02.08.2019 14:43] <rello>: ну и думаю ты читал "обзор" по моей ссылке на Lucy BlackRose, там было написано, что я подгружаю dex файлы для расширения функционала
[02.08.2019 14:43] <rello>: и это 18й год
[02.08.2019 14:43] <rello>: а вот обзор фриваре
[02.08.2019 14:43] <rello>: https://xss.pro/threads/27720/
[02.08.2019 14:44] <rello>: функционал на 70% схож, добавлены инжекты, и удалены SPY функционал
[02.08.2019 14:44] <rello>: так же появились внезапно dex
[02.08.2019 14:44] <rello>: и почитай внимательно обзор
--- скрыто
[02.08.2019 14:46] <rello>: что скажешь на мои доводы и пруфы?
[02.08.2019 14:46] <Ar3s>: не было ссылок
[02.08.2019 14:46] <Ar3s>: мин
[02.08.2019 14:49] <Ar3s>: Скажу что нужно внимательно все прочитать. Поднять мои логи переписки. И затем делать выводы. Первое ощущение - твои доводы не беспочвенны.
[02.08.2019 14:49] <rello>: через скок ждать вердикта?
[02.08.2019 14:50] <rello>: а, и да, я единственный кодер, кто делал обход сяоми, ибо многим похер на китайцев и опять же в обзоре об на люси это написано
[02.08.2019 14:51] <rello>: и тут внезапно у цербера появляется эта фишка
[02.08.2019 14:52] <Ar3s>: Я смогу уделить этому время на следующей неделе. Выделю вечер и скомпоную информацию в кучу. Сорри, но раньше не смогу. Очень плотный график работы. Просто задалбываюсь. Не очень приятно зато правда.
[02.08.2019 14:53] <rello>: Ну да, я отпишусь еще саппорту експы. А то жалко людей, которых швырнут
Итак подводим итоги:
1. rello говорит что цербер или полностью или частично его продукт. Слит из паблика либо от "доработчиков".
Доказательства - схожесть функций, обход ксяоми, dex файлы как вариант работы и расширения функционала.
2. benbin77 - не понятно кто и каким боком к продукту.
Был получено два APK файла от rello. Они были передан 2c71e9 (человеку который мне помогал делать обзор цербера).
Так же в архив были положены APK файлы цербера (использованные в обзоре).
[12.08.2019 09:17:02] <f20f9f_android> привет, сорян выпал чуток, тут отре похерил мне все.
[12.08.2019 09:17:05] <f20f9f_android> часа 2-3 отпишу
[12.08.2019 09:18:58] <f20f9f_android> но сразу скажу боты разные
[12.08.2019 09:19:05] <f20f9f_android> так как содержание ресуросв очень отличается
[12.08.2019 09:19:13] <f20f9f_android> конечно может просто следующее поколение
[12.08.2019 09:19:18] <f20f9f_android> ща по коду погляжу
[12.08.2019 09:20:30] <f20f9f_android> мож статейку набросать как на скорую руку дектетить одинаковые софты?
[12.08.2019 09:21:26] <f20f9f_android> не, короче вердикт боты разные
[12.08.2019 09:21:31] <f20f9f_android> отличаются координально
[12.08.2019 09:22:01] <f20f9f_android> ресурсы все разные, + если глянуть модули подргужаемые то в одном их кучу а второй написан на минималках вообще, только стандартное апи
[12.08.2019 09:22:01] <Ar3s> Если что-то набросаешь - будет здорово
[12.08.2019 09:22:07] <Ar3s> То что разные - это хорошо
[12.08.2019 09:22:26] <f20f9f_android> так что это не один и тот же кодер
[12.08.2019 09:22:48] <f20f9f_android> это 100%
[12.08.2019 09:23:06] <f20f9f_android> ща набросаю статейку)
В результате было выдано следующее: https://xss.pro/threads/30988/ (Admin прошу перенести тот топик в эту тему. Что бы собрать все в кучу.)
Что имеем в итоге - боты разные. Вариант плагиата сорцов возможен лишь частично. Если чьи-то идеи или мелкие куски кода были использованы в другом боте. Доказать практически невозможно. Нужен микроскоп и исходный код обоих продуктов. На что, естественно, ни один из кодеров не согласится.
Второй важный момент - кто чей мульт. Здесь ситуация сильно запутанная. Из своего общения могу сказать, что у FreeWare, по моим наблюдениям, был другой продукт. Не цербер. Я с ним не успел пообщаться толком. А жаль. Были бы доказательства. Если кто-то видел продукт FreeWare прошу отписаться в этом топике.
Есть по итогу вариант, что кто-то пытается засрать репутацию цербера вбросами подобной инфы. Если рассматривать эту идею - то баламутит воду benbin77. Rello ведет себя более сдержанно и просит сравнить. Хотя и приводит массу косвенных доказательств и событий. Хотя совпадений было слишком много. Кто-то сильно старается кому-то сделать плохо. Но твердо сказать кто и кому я не могу.
Для чего был создан этот топик? Для людей которые знакомы со всеми указанными в топике личностями. Будте внимательны в обоих направлениях.
Чего добавлю от себя лично - используйте гарант!!! Всегда и везде.
Не доверяйте никому кроме себя.
Помните, что теперь каждый друг другу как минимум не друг. Слить и кинуть может каждый. Времена единства и сообщества наебнулись медным тазом. Нет доверенных сэллеров, нет известных имен. Ожидать удара можно от любого.
Что дальше делать с этим топиком - не знаю. Я обязан был поделиться инфой дабы предотвратить дальнейшее бурление слухов и срача в разных топиках. Предлагаю всем вышеназванным выяснить отношения здесь и сейчас, либо молчать в тряпочку и более не отсвечивать.
Последнее редактирование: