• XSS.stack #1 – первый литературный журнал от юзеров форума

Oski Stealer - нативный, нерезидентный стиллер с функционалом лоадера и грабера [$70]

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.
Релиз Oski Stealer v6

Список изменений:

Билд:
- Исправлен баг в сборе паролей, при котором, в редких случаях, могло записывать в лог пароль как (null)
- Переработан механизм расшифровки паролей Chromium-браузеров
- Переписан механизм сбора cookie-файлов, исправлен формат данных
- Добавлен сбор данных автозаполнения (autofill) из Chromium-браузеров
- Добавлен сбор данных автозаполнения (autofill) из Firefox-браузеров
- Изменен алгоритм удаления следов работы софта в системе
- Исправлено определение таймзоны в system.txt
- Улучшен рантайм

Админ-панель:
- Вернули функцию сброса статистики на главную (так же теперь сбрасывает все параметры)

Также действует скидка на покупку до 02.02.20

За покупкой в тг @OskiSupportBot
 
Последнее редактирование:
Добавили поддержку нового алгоритма шифрования данных в Chrome 80, фикс уже доступен для клиентов

ВНИМАНИЕ
Отныне все последующие обновления станут платными (аналогично другим стиллерам на рынке).
Мы добавили весь необходимый функционал в наш продукт, на этом, думается, стоит прекратить наш альтруизм.

НОВЫЕ ЦЕНЫ
Софт - $90
Обновление / Ребилд на новый домен - $50
Установка на ваш сервер - $20
Установка на VPS - $40

Ранее купившим один ребилд предоставляется бесплатно.

НОВЫЙ СОФТ
Анонсируем собственный нативный клиппер с поддержкой кастомных регулярных выражений для максимально гибкой настройки. Релиз в этом месяце.
 
А чем впс отличается от сервера в плане сложности установки?
Ничем, смысл неверно передали.
Имели ввиду установка под ключ на шаред vps (сами через свои счета прогоняем, покупаем впс+домен, настраиваем). ФФ и абуз хост в 40 не уложить, поэтому предлагаем такой вариант для тех, у кого нет возможности тратиться на нормальный хост.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В стилере все устраивает, кроме одного недочета, а именно кривого грабера ip кх.
Объясню суть:
Все здравомыслящие и адекватные люди обычно скрывают сервер с панелью, путем создания второго, белого сервера, в какой нибудь Швейцарии, дабы не палить ip и данные первого сервера.
Но после того, как я все установил, поставил панель, запустил билд - я вижу ip не от кх, а от Швейцарского сервера.
Я не знаю каким макаром они там подтягивают ip, но это работает криво. Нет ip кх - нет полноценного лога, работать без гео кх невозможно, поэтому буду ждать пока пофиксят этот недочёт.
Вообще про безопасность клиентов - это не к этому стиллеру, ибо очень много дыр, благодаря которым можно вытянуть путь до панели, угнать все dll, которые подтягивает стиллер за собой после запука и т.д.

Опять же, чтобы это исправить можно просто обращаться к одному лишь файлу, к примеру index.php и уже исходя из него обращаться к остальным dll файлам, таким макаром максимум что можно спалить - это домен и путь то index.php, а его можно засунуть в 10+ подпапок.

В общем лично я буду ждать пока доведут эти моменты до ума. Сам стиллер покупал еще в декабре 19 года, по факту серьезно с ним не работал, из-за подобных недочётов.
Желаю кодеру стиллера набраться терпения и прислушаться к клиентам.


ps
сразу хочу предотвратить нашествие школо-защитников. На азоре все работает стабильно, все подтягивает ровно и без каких либо проблем.
Проблема именно у Оски, ибо он использует файл под названием 'Getip.dll' - или кое-то похожее у него название. Как я понимаю, билд обращается к этому dll после запуска,но по скольку панель прокинута через второй сервер, дабы скрыть первый (основной сервер) - отстукивает ip именно второго сервера, который выступает в качестве прокси. (через него проходит весь трафик на первый сервер)
 
В стилере все устраивает, кроме одного недочета, а именно кривого грабера ip кх.
Объясню суть:
Все здравомыслящие и адекватные люди обычно скрывают сервер с панелью, путем создания второго, белого сервера, в какой нибудь Швейцарии, дабы не палить ip и данные первого сервера.
Но после того, как я все установил, поставил панель, запустил билд - я вижу ip не от кх, а от Швейцарского сервера.
Я не знаю каким макаром они там подтягивают ip, но это работает криво. Нет ip кх - нет полноценного лога, работать без гео кх невозможно, поэтому буду ждать пока пофиксят этот недочёт.
Вообще про безопасность клиентов - это не к этому стиллеру, ибо очень много дыр, благодаря которым можно вытянуть путь до панели, угнать все dll, которые подтягивает стиллер за собой после запука и т.д.

Опять же, чтобы это исправить можно просто обращаться к одному лишь файлу, к примеру index.php и уже исходя из него обращаться к остальным dll файлам, таким макаром максимум что можно спалить - это домен и путь то index.php, а его можно засунуть в 10+ подпапок.

В общем лично я буду ждать пока доведут эти моменты до ума. Сам стиллер покупал еще в декабре 19 года, по факту серьезно с ним не работал, из-за подобных недочётов.
Желаю кодеру стиллера набраться терпения и прислушаться к клиентам.


ps
сразу хочу предотвратить нашествие школо-защитников. На азоре все работает стабильно, все подтягивает ровно и без каких либо проблем.
Проблема именно у Оски, ибо он использует файл под названием 'Getip.dll' - или кое-то похожее у него название. Как я понимаю, билд обращается к этому dll после запуска,но по скольку панель прокинута через второй сервер, дабы скрыть первый (основной сервер) - отстукивает ip именно второго сервера, который выступает в качестве прокси. (через него проходит весь трафик на первый сервер)
Привет, проблема не в стиллере или админке, проблема на стороне хоста.
У вас он сконфигурирован таким образом, что в переменную REMOTE_ADDR падает ИП прокладки.

Всё, что нужно сделать в этом случае - заменить параметр $_SERVER["REMOTE_ADDR"] в index.php на $_SERVER['HTTP_X_FORWARDED_FOR'] на 31 строчке (простой способ), либо настроить апач с php правильно. Об этом много раз писалось в чате для покупателей. Да, верить переменной HTTP_X_FORWARDED_FOR не есть хорошо, но это самый простой способ.

Ну и дабы развеять миф - ip определяется и дописывается в лог на стороне сервера в момент загрузки на хост, софт никак его не определяет.
 
Релиз Oski Stealer v7

Список изменений:

Билд:
- Добавлена поддержка Chrome 80
- Добавлен сбор данных с Thunderbird
- Улучшен сбор данных с Internet Explorer / Edge
- Улучшен сбор данных с Firefox-браузеров
- Добавлен сбор информации о домене сервера системы в system.txt
- Добавлен сбор информации об домашней группе (workgroup) в system.txt
- Добавлен сбор информации об включенных языках раскладки клавиатуры в system.txt
- Добавлена возможность сборки .dll версии Oski
- Почищен скантайм, рантайм

Админ-панель:
- Исправлен баг с отображением таблицы при онлайн-просмотре паролей
- Исправлен баг с отображением маркеров
 
Пожалуйста, обратите внимание, что пользователь заблокирован
пользуюсь 2 месяца почти, все устраивает, самое главное что разраб поддерживает софт и он всегда актуален. Криптуется легко.
Жду когда релизнут клиппер
 
Релиз Oski Stealer v7 fixed

Список изменений:

Билд:
- Переписан алгоритм шифрования строк внутри билда
- Убран мьютекс, сверяющий, запущена ли другая копия Oski в системе
- Переписан движок динамической подгрузки WinAPI
- Переработана работа со строками внутри билда

Актуальный рантайм:
 
Релиз Oski BufferChanger (клиппер)

Управление настройками из админ-панели, поддерживает любые правила.
По умолчанию настроена подмена Bitcoin, Etherium, Litecoin, DogeCoin, DashCoin, Monero, Neo, XRP.
Поддерживаются регулярные выражения - можно настроить подмену под любой тип данных.

Ищет нужные данные по всему буферу, подменяет прямо в тексте, к примеру:

"Мой кошелек биткоин: 16k5Hgvw7tvB5qPTYK35pbDNDWmekXDLXK, переведи сюда" может подменить на:
"Мой кошелек биткоин: ВАШКОШЕЛЕКИЗАДМИНКИ, переведи сюда", и так далее.

Удобная статистика по подменам - оповещает об подмене, прикладывая оригинальный текст из буфера обмена.
Статистика подмен по странам с интерактивной картой.

Стоимость: $50
Ребилд: $25
Обновления: крупные $25, чистки и мелкие обновления - бесплатно.

Скриншоты админ-панели:
 
Screenshot (821).png
Screenshot (822).png
Опыт работы с программным обеспечением является худшим.
сначала exe не был собран должным образом, и при нажатии ничего не происходит, кроме как на сервере, он был сначала протестирован
Я должен был плакать и просить, чтобы они создали новый файл.

но их поддержка только быстро, когда вы хотите купить

Они предпочитают переложить вину на вас или игнорировать вас как можно дольше.
Он сказал, что я не настроил граббер должным образом, когда показал ему, когда щелкали по программному обеспечению, на панели инструментов ничего не появилось. Как это виноват граббер?

Я наконец получил их, чтобы построить новый EXE увидеть результат. как вы видите, программное обеспечение не может работать с последним браузером.


Приговор покупки это так же хорошо, как покупка мертвых АЗО
 
Статус
Закрыто для дальнейших ответов.
Верх