• XSS.stack #1 – первый литературный журнал от юзеров форума

Echelon Stealer v5 master Стилер с отправкой лога в телеграм бота

Что сказать, я хз, так как на своём тестил, у меня Яндекс сбраузер стоит, с него однозначно не тянет, остальные портабле версии, оттуда тоже не подтягивает ничего, файлы тянет исправно, в файле установленных программ к сожалению не указана версия браузера... ((

я к примеру пакую джойнером, но он давно уже палится в сети, старичок, может есть у кго по свежее джойнер, или криптер какой ? Как вариант может лоадер, тип пакуем в sfx , потом лоадаер подгружает наш sfx , и исполняет его, как варик, но хз, пока я так клею джойнером, криптуем с коллегой своими усилиями, но трудно криптануть не ломая файл, когда там присутствуют dll файлы... :-(
этот варик с sfx был актуален лет 10 назад - как писал sfx эт палево по по определению - красный как пожарная машина твой файл будет - паковать нада- есть варианты еще буду на винде попробую поковырять я сборку эту - я под линкусом сижу счас недосуг на другу ю ось прыгать а хром точно не тянет пароли фсе кроме пароля тащит -потом лоадаер подгружает наш sfx и фсе аллесс файл палится:D
 
Последнее редактирование:
Обновление! v6.2.4
-Добавлен дополнительный модуль для стилла паролей браузеров на движке Chromium, работающий немного по другому принципу. Сохраняет пароли по пути Browsers\Passwords\ChromiumV2.txt и может помочь если оригинальный алгоритм не сработает.
-Теперь все dll собираются в один exe при помощи Ilmerge в папку OUTPUT в корне проекта. Ilmerge работает как событие после сборки проекта.
-В InfoHERE.txt расширенная информация о паролях.
-Исправление мелких ошибок.
-Небольшая чистка сигнатур.
-Оптимизация веса исполняемого файла.
-Возможность отключать граббер файлов и включать повторный запуск стиллера на сегодняшнюю дату.
Как всегда пользуйтесь и сообщайте о багах.
И после обновления не забывайте указывать свои данные от меги!
Ссылка
Скан:
KwLcumao6SCm.png
 
этот варик с sfx был актуален лет 10 назад - как писал sfx эт палево по по определению - красный как пожарная машина твой файл будет - паковать нада- есть варианты еще буду на винде попробую поковырять я сборку эту - я под линкусом сижу счас недосуг на другу ю ось прыгать а хром точно не тянет пароли фсе кроме пароля тащит -потом лоадаер подгружает наш sfx и фсе аллесс файл палится:D
Кстати по лоадеру:Искал криптор, хотя бы под хайдом актуалный, обращался к человечкам, так сказать компетентным, группа телеги, тип может кто подскажет как антинуб пройти, ну уж слишком для меня мудрённый, но суть не в том, лично я нашёл следующий вариант действий : короче ребя отбой, связался с ТС (публикатором), он сказал не актуальный криптор, решил использовать лоадер, просто мне криптор нужен был после склейки, типа использую джойнер паблик, клеит хорошо, но детектится сильно, сейчас буду использовать лоадер, сам билд ток буду криптовать, в лоадер буду добавлять билд стилака, сам софт который якобы запустится, после запуска файла лоадера, который на данный момент фуловый, тот в свою очередь качнёт и исполнит как билд стилака, так и см софт, палева минимум, билд криптован, сам файл софта чист )))

PS: Кстати лоадер реально фуловый, человечек на github ,
Скрытый контент для пользователей: .
, для автора обновы отдельный хайд, по личному, может кому будет интересно хайд для того что бы лоадер не убили, не палился, на данный момент лоадер фулл был когда проверку делал, общался с автором, дал скажем так пожелания, тип склейщик добавить, мол паблик все палятся, ну итд., будет время доработает :)
 
Последнее редактирование:
Обновление! v6.2.4
-Добавлен дополнительный модуль для стилла паролей браузеров на движке Chromium, работающий немного по другому принципу. Сохраняет пароли по пути Browsers\Passwords\ChromiumV2.txt и может помочь если оригинальный алгоритм не сработает.
-Теперь все dll собираются в один exe при помощи Ilmerge в папку OUTPUT в корне проекта. Ilmerge работает как событие после сборки проекта.
-В InfoHERE.txt расширенная информация о паролях.
-Исправление мелких ошибок.
-Небольшая чистка сигнатур.
-Оптимизация веса исполняемого файла.
-Возможность отключать граббер файлов и включать повторный запуск стиллера на сегодняшнюю дату.
Как всегда пользуйтесь и сообщайте о багах.
И после обновления не забывайте указывать свои данные от меги!
Ссылка
Скан:
Посмотреть вложение 11310
Огромнейшее спасибо за старание, реально обнова +++++ Решает много вариков до неё )))
 
PS: Кстати лоадер реально фуловый, человечек на github Скрытое содержимое,Скрытое содержимое, для автора обновы отдельный хайд, по личному, может кому будет интересно хайд для того что бы лоадер не убили, не палился, на данный момент лоадер фулл был когда проверку делал, общался с автором, дал скажем так пожелания, тип склейщик добавить, мол паблик все палятся, ну итд., будет время доработает :)
лоадер и должен быть фулл эт же не вирус - полно таких грузят же софт тут нужно функционал смотреть куда он грузит и как запускает и запускает ли вообще по поводу грузить лоадером малаврь идея то хорошая если он к примеру файл в памяти запускает и файл криптован в фуд на рангтайм подольше крипт проживет по поводу склейщика так нах он тебе если лоадер есть крепи к нему софт или байду какую и второй или третьей загрузкой малварь нормальный лоадер поддерживает не одну загрузку а на пролив так по мне нужно саму малварь грузить чем проще тем лучше отстук
 
Вот это да
-Возможность отключать граббер файлов и включать повторный запуск стиллера на сегодняшнюю дату.

Я эту возможность переписал еще до обновы и слепил отправку логов в телегу и в мегу одновременно. А так спасибо, бро. Ты дал отличный исходник, я его под себя переделываю и вообще шикарно. Такая обнова не глобальная, думаю можно было бы и не выкладывать) там же просто строчку заменить нужно где он выключается при чеке на то что есть стилл и просто игнорировать эту строку, сделать коннект вместо выхода))) Какие еще обновы будут?? Реально, этот стиллер все советую, вы из него можете сделать себе Лялю
 
Вот это да
-Возможность отключать граббер файлов и включать повторный запуск стиллера на сегодняшнюю дату.

Я эту возможность переписал еще до обновы и слепил отправку логов в телегу и в мегу одновременно. А так спасибо, бро. Ты дал отличный исходник, я его под себя переделываю и вообще шикарно. Такая обнова не глобальная, думаю можно было бы и не выкладывать) там же просто строчку заменить нужно где он выключается при чеке на то что есть стилл и просто игнорировать эту строку, сделать коннект вместо выхода))) Какие еще обновы будут?? Реально, этот стиллер все советую, вы из него можете сделать себе Лялю
Просто далеко не все умеют кодить и я просто сэкономил время многим людям.
 
у меня на Release работает:oops:
Если выбран Release то скрипт Ilmerge не будет запускаться так как настроен только на Debug папку
 
Просто далеко не все умеют кодить и я просто сэкономил время многим людям.
Однозначно ЛАЙК. Спасибо тебе еще раз огромное. Тем кому интересно просто как работает стиллер, почитав твой исходник и тем более он заоментирован прям аж даже если 0 уровень коддинга у человека, он всё равно поймет что там и как)) Приятно посидеть и почитать код, те кто хочет даже свой стиллер делать, на твоем примере может научиться))
 
Обновление! v6.2.5
-Исправлен первый алгоритм стилла паролей с браузеров на Chromium движке, когда вместо паролей были пустые пробелы. Теперь все работает исправно.
-Профиль Release теперь по умолчанию и исправно работает. Debug - не работает.
-Небольшая оптимизация веса.
Не забывайте, что после сборки файл будет в папке OUTPUT в корне проекта!
Ссылка
 
Последнее редактирование:
Обновление! v6.2.5
-Исправлен первый алгоритм стилла паролей с браузеров на Chromium движке, когда вместо паролей были пустые пробелы. Теперь все работает исправно.
-Профиль Release теперь по умолчанию и исправно работает. Debug - не работает.
-Небольшая оптимизация веса.
Ссылка
ага корректно работаетне крашится и пароли тянет теперь - респект за труды бро
 
Обновление! v6.2.5
-Исправлен первый алгоритм стилла паролей с браузеров на Chromium движке, когда вместо паролей были пустые пробелы. Теперь все работает исправно.
-Профиль Release теперь по умолчанию и исправно работает. Debug - не работает.
-Небольшая оптимизация веса.
Ссылка
Хороший проект
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Обновление! v6.2.5
-Исправлен первый алгоритм стилла паролей с браузеров на Chromium движке, когда вместо паролей были пустые пробелы. Теперь все работает исправно.
-Профиль Release теперь по умолчанию и исправно работает. Debug - не работает.
-Небольшая оптимизация веса.
Не забывайте, что после сборки файл будет в папке OUTPUT в корне проекта!
Ссылка
Идея норм. Только мегу банят быстро, как этого избежать?
 
Идея норм. Только мегу банят быстро, как этого избежать?
Вообще не банят, с чего это?
 
Идея норм. Только мегу банят быстро, как этого избежать?
Банят только если есть от кого-то жалобы что на этом аккаунте есть нежелательное ПО, а так как оттуда никто кроме тебя не качает, а наоборот заливает,+ не забывай что ты пароль можешь поставить на архив и никто кроме тебя его не откроет, вероятность бана сводится к нулю, ведь жалобам откуда браться ? ))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Банят только если есть от кого-то жалобы что на этом аккаунте есть нежелательное ПО, а так как оттуда никто кроме тебя не качает, а наоборот заливает,+ не забывай что ты пароль можешь поставить на архив и никто кроме тебя его не откроет, вероятность бана сводится к нулю, ведь жалобам откуда браться ? ))
блок.png

Ля. я убрал пароль, буквально чуть прогнал и заблокали акк. сейчас так и сделаю
 
Посмотреть вложение 11359
Ля. я убрал пароль, буквально чуть прогнал и заблокали акк. сейчас так и сделаю
Пароль не даст им туда залезть, соответственно они не будут знать что там, может у тебя сетка какая, это рабочие файлы ))Странно как они вообще узнают что туда что-то приходит подобного рода )) Интересно каким образом они это палят, мало как-то верится что сами палят :cool:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх