• XSS.stack #1 – первый литературный журнал от юзеров форума

Разработка стилера, обсуждение.

Пожалуйста, обратите внимание, что пользователь заблокирован
Ну как-бы у жертвы могут быть как x64, так и x86 версии фаерфокса...)

Поэтому при таком подходе либо подгружать длл, либо два образа носить, что некруто и костыльно (Как первый, так и второй вариант).

Самый нормальный вариант, это делать расшифровку без nss в самом стиллере.

Нужно заморочиться и переписать на С++, примеры есть на других языках в гите.
Окей. Есть другой вариант. Скомпилировать стиллер в x86 и попробовать подгрузить nss3.dll и дешифровать. если выбросится 126 ошибка, то специально скачать ранее заготовленный exe который дешифрует данные, но он скомпилирован в x64. Не придется подгружать доп. библиотеки и т.д. Просто exe. Есть вариант хранить в памяти исходный код, dll, asm и когда нужно, записать его в отдельный файл и запустить?
 
или просто забить на фаерфокс... так как статистика его унижает...

UPD: давайте еще уберем из статистики пользователей linux так как во многих дистрах фаерфокс как ie, стоит по умолчанию.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
или просто забить на фаерфокс... так как статистика его унижает...
О да, кстати, кто работал с большими логами вне снг. Вам же приходят данные в основном от хрома? Прост я в вируталке и в реале вообще не вижу, чтоб использовали что-то кроме хрома
 
Пожалуйста, обратите внимание, что пользователь заблокирован
или просто забить на фаерфокс... так как статистика его унижает...
Или как минимум, не загружать другой exe. А просто оставить в скомпилированном виде. Повезет если у жертвы x86, а иначе не судьба
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если будет время, попробую написать проект расшифровки фаерфокса.
Но не обещаю и незнаю когда.:(
Ты будешь первопроходцем в этом деле) Потому что и kpot и у oski и т.д. у них своя система, а статей на эту тему не найти. Все статьи об nss3.dll или другие языки. Если че, я буду очень ждать :D
 
Если будет время, попробую написать проект расшифровки фаерфокса.
Но не обещаю и незнаю когда.:(
там принципиально просто всё, щас скину ссылку на что можно опереться https://github.com/kerbyj/goLazagne/blob/master/browsers/mozillaGoLazagne.go на голанге, но по сути разницы нет.
это дешифровка без подгрузки nss, те на одном sqlite3 сделать можно.
 
Ты будешь первопроходцем в этом деле) Потому что и kpot и у oski и т.д. у них своя система, а статей на эту тему не найти. Все статьи об nss3.dll или другие языки. Если че, я буду очень ждать :D
Структуры данных все одни и те же - по принципам таким же написать можно если вчитаться в код.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
там принципиально просто всё, щас скину ссылку на что можно опереться https://github.com/kerbyj/goLazagne/blob/master/browsers/mozillaGoLazagne.go на голанге, но по сути разницы нет.
это дешифровка без подгрузки nss, те на одном sqlite3 сделать можно.
Я посмотрел кстати, но го чет понять) либ я туплю, потому что уже голову сломал, либ уже нету сил. Это же твой проект? Если да, и если несложно, то можешь реализовать на плюсах и показать алгоритм в отдельной теме посвященный именно firefox
 
Я посмотрел кстати, но го чет понять) либ я туплю, потому что уже голову сломал, либ уже нету сил. Это же твой проект? Если да, и если несложно, то можешь реализовать на плюсах и показать алгоритм в отдельной теме посвященный именно firefox
я смогу что либо сделать через неделю, если подождешь то будет ок. я в отпусках.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я смогу что либо сделать через неделю, если подождешь то будет ок. я в отпусках.
Да без проблем чувак. Спасибо) приятного отдыха)
 
 
Последнее редактирование:
Самый нормальный вариант, это делать расшифровку без nss в самом стиллере.
Не самый нормальный. Обнова фф может сломать твой метод, как это было у меня и не только у меня. Заебешься просто фиксить, рано или поздно. Ненадежно короче. Под хайдом инфа по теме. Как по мне самый идеальный вариант.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот это костыль так костыль, но как говорится на вкус и цвет...
Интересно, что в твоём понимании не костыль? Своя реализация?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну вообще тема была не об этом, у тебя почему-то не грузился nss3.dll, ты решил этот вопрос?
Да, решил.
C:
SetCurrentDirectoryW(L"//папка//с//либами//nss3.dll,mozglue.dll");
HMODULE hNss = LoadLibraryW(L"nss3.dll");
nss3 сама подгрузит mozglue
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну вообще тема была не об этом, у тебя почему-то не грузился nss3.dll, ты решил этот вопрос?
след вопрос у него будет. А что делать если nss3.dll 32bit, а у меня прога 64bit.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
след вопрос у него будет. А что делать если nss3.dll 32bit, а у меня прога 64bit.
Ну да, щас бы малварь под х64 писать.
Хотя как вариант можно с собой вируталбокс 32 битный таскать, там развернуть винду х64 и оттуда уже свою малварь стартовать :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну да, щас бы малварь под х64 писать.
Хотя как вариант можно с собой вируталбокс 32 битный таскать, там развернуть винду х64 и оттуда уже свою малварь стартовать :)
Ты стиллер пишешь? Тогда это плохой вариант. Костыль - загружать dll когда у жертвы система 64. Хотя для стиллера это плохая практика.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх