• XSS.stack #1 – первый литературный журнал от юзеров форума

Clipper | C | Source Code

Пожалуйста, обратите внимание, что пользователь заблокирован
Да не шарю по регуляркам вообще.
Они не особо сложные, просто надо сесть и понять, как и что; вопрос, нужно ли оно , пригодится ли в жизни. Я знаю регулярки, ибо когда-то кодил много парсеров и т.п. говна для веба на перл. Но это лирика. Вопрос в том, какие регулярки юзать в малвари, тут вариантов не так много
1. POSIX C регулярки, они входят в какой-то стандарт Си, т.е. достаточно собрать программу с CRT не помню какой версии, и они будут. Очень часто юзаются в линуксе. Минус - присутствие црт , хотя в наше время мб и не минус, и немного ограниченный функционал (хотя для кошельков сойдет).
2. PCRE - собственно, это вот те регулярки, которые в РНР, перл и т.д. Плюсы - можно закодировать всё. Минусы - надо тащить pcre.dll или линковать статически или вырезать нужный функционал, в общем примерно как у стиллеров со sqlite.
3. Регулярки , встроенные в винду, точнее в СОМ объект ишака (их юзает вбскрипт , к примеру). Плюсы - не надо ничего тянуть, минусы - некоторая сложность реализации, и надежность под вопросом, т.к. вещь все таки не предназначена для использования в Си.
О boost и т.п. ничего сказать не могу.

автозагрузка через планировщик,неубиваемый процесс или вызов синего экрана при закрытии клипера,полное скрытие в системе,
Это все можно добавить, это же не азор, автор выложил сорцы. Планировщик - любой обзор майнеров и прочего говна, там есть добавление через cmd schtask, ибо один фиг СОМ объект планировщика никто не осилил; неубиваемый процесс - вызов RtlSetProcessIsCritical , всего 1 апи. Скрытие в системе - понятие растяжимое , малореальное без прав админа и не совместимое с "не палился аверами". Думаю, достаточно назвать процесс вида "googleUpdate" или еще как нибудь, и норм, от рядового юзера сойдет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вообще - клипперы, работающие с буфером обмена - устаревшая фигня. Я где-то видел концепт подмены криптокошельков и не только в памяти приложений. Вот это уже годно. Автор, подумай над таким.
 
устаревшая фигня

Это не устаревшая, а самая простая фигня. Посмотрю я как ты будешь в память приложений внедряться, когда там включен CFG, ACG и прочие фишки типа проверки подписи кода, конечно сейчас с этим проще, но рано или поздно эти стандарты защиты будут обязательными для всех Win-приложений.
 
Мне вообще интересно, существует ли какой то профит от этого софта, особенно если использовать его не как модуль, а как отдельный софт. Мне кажется, что если у тебя получится вытянуть с трафа клипером хоть 100$ - с такой удачей можно смело идти в казино.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кстати, Jeffs, а как ты писал морфер без использования регулярок?
Да так же, как и клиппер)) Построчно читаю, сравниваю с шаблоном, если строка подходит - обрабатываю и пишу в файл, нет - просто копирую в файл. Да, геморно фиксить баги, да, есть свои ограничения. Под свои исходники все поправил, уникальность до 98%, можешь глянуть в соседней моей теме.

Кто-то писал этой теме о COM планировщика, выложу позже готовый вариант создания задания в планировщике.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
С регулярками удобнее. С их помощью ты смог бы построить AST и морфить в разы эффективнее. Но это такое.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как
С регулярками удобнее. С их помощью ты смог бы построить AST и морфить в разы эффективнее. Но это такое.
Как говорится, каждый дрочит как он хочет))
 
Зачем? Клипперы в привычном понимании являются давно мёртвой темой.

мне знаком кошелек, на который с клиппера капает каждый день )) менее, чем за недельку - 3000уе прихода. Жаль, не мой ))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
неубиваемый процесс - вызов RtlSetProcessIsCritical
Quake3 как я понял, RtlSetProcessIsCritical работает только на Windows XP. Тестил на 7, 10 - процесс легко убивается через диспетчер задач.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Quake3 как я понял, RtlSetProcessIsCritical работает только на Windows XP. Тестил на 7, 10 - процесс легко убивается через диспетчер задач.
Работает везде. Нужны админ права для использования.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Работает везде. Нужны админ права для использования.
Точно, на хрюше от админа запускал))
На десятке 1809 проверил - тоже бсод ловит.
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх