• XSS.stack #1 – первый литературный журнал от юзеров форума

Echelon Stealer V6 | Отправка на Mega.nz | Chromium 83+ and more

Статус
Закрыто для дальнейших ответов.
Обновление! v6.4
--Файл с информацией (InfoHERE.txt) теперь имеет формат красивой страницы html.
--Полностью переработан граббер файлов
--Рекурсивный сбор RDP файлов с учетки жертвы
--Рекурсивный сбор кошельков .wallet и wallet.dat
--Теперь отправка на мегу создает папку, куда будут помещаться все залитые файлы с конкретного компьютера. Удобство на высоте.
--Немного обновлен антидебагер.
--Пофикшен DomainDetect.
Скачать можно с той же ссылки.
не бро старый граббер подчеркну на мой взгляд был круче могет я еще с настройками его не все вкурил и сам затупил но по дефроту он медленее чем старый причем в разы
 
не бро старый граббер подчеркну на мой взгляд был круче могет я еще с настройками его не все вкурил и сам затупил но по дефроту он медленее чем старый причем в разы по рдп тоже чет не понял там коннект какойто странный корйский судя по всему full address:s:52.231.79.251 эт че?
Не понял о чем ты, а медленный он то что граббер файлов теперь работает и работает хорошо. Можешь убавить область поиска или вовсе его отключить.
 
да подумал эт по ходу мой коннект стянул стилак подключение к корее не выспался башка не варит да с граббером там по настройкам разобраться нада я размеры невьебенные ставил старый тянул делал файл 20 метрови отправлял а с новым не катит такой номер нада подбирать размер по ходу
 
да подумал эт по ходу мой коннект стянул стилак подключение к корее не выспался башка не варит да с граббером там по настройкам разобраться нада я размеры невьебенные ставил старый тянул делал файл 20 метрови отправлял а с новым не катит такой номер нада подбирать размер по ходу
Там по умолчанию 1,5 мегабайта стоит, это в самый раз как я считаю
 
Там по умолчанию 1,5 мегабайта стоит, это в самый раз как я считаю
тянуть так уж по взрослому с полкомпа :D я понимаю что влияет размер на стабильность работы- но жадность берет свое опытным путем подберу свои значения
 
тянуть так уж по взрослому с полкомпа :D я понимаю что влияет размер на стабильность работы- но жадность берет свое опытным путем подберу свои значения
а что ты хочешь утянуть? обычно годные это пароли на рабочем столе, а они не весят больше 1мб
 
тянуть так уж по взрослому с полкомпа :D я понимаю что влияет размер на стабильность работы- но жадность берет свое опытным путем подберу свои значения

ага а потом черт ногу сломит там ))
 
Факт: после подписи билда при помощи sigthief.py детекты нормально так уменьшаются.
cyITkiJGmWF9.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
По поводу архивации данных если кому нужно, запилил небольшую статейку, чтобы либы не использовать.
https://teletype.in/@r3xq1/ArchiveDataR3
Здорова , глянул статью и есть вопрос .
Я так понял он ищет установленный архиватор и с помощью него архивирует Но что делать если архиватор не установлен ?
 
А зачем? Я не использую панель так как с ней есть некоторые проблемы, например найти сам хостинг который к тому же не забанит эту панель.
Мой вариант для панели, беру пусть даже паблик логи, старые, даже за 2018 год подойдут, чекаю на наличие хостинга по ключу: hosting, host, далее чекаю на актуальность входа, часто они подходят, бывают заброшеные, но оплачены хосты, я прячу панель на чужом хосте и пользуюсь, думаю так безопаснее, тем более если стоит уже сайт какой, спрятать в папках не сложно, так же туда лью свой стиллак, и лоадером оттуда вытягиваю, вернее лоадер подтягивает уже на комп где был запущен :D
 
Я так понял он ищет установленный архиватор и с помощью него архивирует Но что делать если архиватор не установлен ?
Первый вариант можно просто как для проверки использовать, брать архиватор который есть в системе и им архивировать, а если не установлен, то на этой случай есть класс ZipStorer.cs прекрасно работает на .Net 4.0.
 
Первый вариант можно просто как для проверки использовать, брать архиватор который есть в системе и им архивировать, а если не установлен, то на этой случай есть класс ZipStorer.cs прекрасно работает на .Net 4.0.
Кстати, не хотите лоадер чутка допилить свой ? ))
 
Кстати, не хотите лоадер чутка допилить свой ? ))
Если бы с этого была какая-нибудь прибыл, то занялся)) а так у меня пока куча других проектов которые я пишу по тихоньку, да и времени не очень много хватает на всё это.
 
ага а потом черт ногу сломит там ))
да не вопрос разобраться - тут другое сдефолтными 1.5 и прям работает огонь - и тащит он не полтора метра как в ограничениях а у меня утянул с чекера старлея в тхт 63 метра - как бы это хорошо но может как то ограничения сделать имеено по форматам граббера ибо на компе с базами к примеру он тока txt тянет а хотелось бы еще чего нить и у меня плагин где то был от arm он в dll который делал свое rdp подключение на компе жертвы могу кинуть кодеру если интересна тоже на шарпе писано
 
да не вопрос разобраться - тут другое сдефолтными 1.5 и прям работает огонь - и тащит он не полтора метра как в ограничениях а у меня утянул с чекера старлея в тхт 63 метра - как бы это хорошо но может как то ограничения сделать имеено по форматам граббера ибо на компе с базами к примеру он тока txt тянет а хотелось бы еще чего нить и у меня плагин где то был от arm он в dll который делал свое rdp подключение на компе жертвы могу кинуть кодеру если интересна тоже на шарпе писано
Идея с rdp подключением на компе жертвы вообще было бы огонь, но лучше думаю , если бы что-то типа рмс встроить, тогда вообще гуд, возможности прям огромные тогда появляются ))
 
Идея с rdp подключением на компе жертвы вообще было бы огонь, но лучше думаю , если бы что-то типа рмс встроить, тогда вообще гуд, возможности прям огромные тогда появляются ))
Встроить рмс... ну ты загнул... если его встроить то это уже будет не просто стиллер, а malware с большой буквы.
 
Встроить рмс... ну ты загнул... если его встроить то это уже будет не просто стиллер, а malware с большой буквы.
Ну тут согласен, нет, по сути, это можно делать отдельно лоадером, он подтянет и установит, с рмс реально много возможностей, помню забавлялся когда-то, когда тема была популярна ))
 
Ну тут согласен, нет, по сути, это можно делать отдельно лоадером, он подтянет и установит, с рмс реально много возможностей, помню забавлялся когда-то, когда тема была популярна ))
Но ведь никто не мешает склеить этот стиллер например с кометой или нжратом.
 
Но ведь никто не мешает склеить этот стиллер например с кометой или нжратом.
это да, но если честно мне именно скрытый РМС был больше по душе и удобнее, да и как показали тесты, лоадер всё же порядком лучше, склейка добавляет много веса, да и часто палится начинает быстро, а так по отдельности крипт файла, скрытно подтягивает и запускает.
 
Статус
Закрыто для дальнейших ответов.
Верх