• XSS.stack #1 – первый литературный журнал от юзеров форума

Что востребовано на рынке?

nullptr

RAID-массив
Забанен
Регистрация
21.06.2020
Сообщения
80
Реакции
34
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем привет. Случилось так, что я на некоторое время выпал из темы, сейчас вернулся вновь, есть нужда в деньгах. Так как "работать на дядю" у меня желания на данный момент нет, отдаю предпочтение реализации малвари с последующим выходом на рынок. Что сейчас востребовано на рынке? Есть много наработок по самым разным темам, многие советуют стиллеры, лоадеры, хвнц и прочее, но зачем, если здесь есть много конкурентов и написание такого попросту нерентабельно? Хотелось-бы услышать мнения людей с точки зрения потребителя.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На экспе, здесь топиков 5 видел "нужен преваД стиллер как азор бюджет 3к", но лично для меня основная проблема - поддержка. Все хотят вечный фуд, чего не так просто добиться
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На экспе, здесь топиков 5 видел "нужен преваД стиллер как азор бюджет 3к", но лично для меня основная проблема - поддержка. Все хотят вечный фуд, чего не так просто добиться
У меня нет желания работать с дебилами. Можно найти миллион таких тем, но смысл сдавать себя в рабство таким образом?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
но зачем, если здесь есть много конкурентов и написание такого попросту нерентабельно
Был такого же мнение,пока не увидел платный чат предатора
Там человек 300 было вроде (и все сталбыть с подпиской за 100 баксов/полгода)
Казалось бы,стиллеров вообще жопой жуй,но однако
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Был такого же мнение,пока не увидел платный чат предатора
Там человек 300 было вроде (и все сталбыть с подпиской за 100 баксов/полгода)
Казалось бы,стиллеров вообще жопой жуй,но однако
Скорее всего, в случае с предатором и подобными вывозит красивая админка. Сам софт посредственный. И опять же, все упирается в аудиторию идиотов. Я лично видел контингент, работающий с предатором, это тот еще пиздец.
 
Всем привет. Случилось так, что я на некоторое время выпал из темы, сейчас вернулся вновь, есть нужда в деньгах. Так как "работать на дядю" у меня желания на данный момент нет, отдаю предпочтение реализации малвари с последующим выходом на рынок. Что сейчас востребовано на рынке? Есть много наработок по самым разным темам, многие советуют стиллеры, лоадеры, хвнц и прочее, но зачем, если здесь есть много конкурентов и написание такого попросту нерентабельно? Хотелось-бы услышать мнения людей с точки зрения потребителя.

Такие посты всегда ассоциируются с "хочу заработать бабла, подскажите, какую кнопку нажать".
Если ты сам не можешь банально посмотреть, что востребовано и соотнести со своими наработками, то лучше идти и работать на дядю. Серьезно, никто кроме тебя не сможет указать, куда копать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Такие посты всегда ассоциируются с "хочу заработать бабла, подскажите, какую кнопку нажать".
Если ты сам не можешь банально посмотреть, что востребовано и соотнести со своими наработками, то лучше идти и работать на дядю. Серьезно, никто кроме тебя не сможет указать, куда копать.
Сможет. Это и есть покупатели, потому что они формируют спрос. Я не прошу никаких приватных тем, инновационных продуктов и идей. Я прошу каждого потенциального потребителя написать о том, что его интересовало бы.
 
Сможет. Это и есть покупатели, потому что они формируют спрос. Я не прошу никаких приватных тем, инновационных продуктов и идей. Я прошу каждого потенциального потребителя написать о том, что его интересовало бы.

Дело твое, конечно.
Но проще взять и сделать какой-то продукт, если есть на то ресурсы и возможности. И посмотреть, как он зайдет, на практике понять, что нужно/что не нужно. Делай то, что можно сварганить оперативно с минимальными для тебя затратами. Если ты выпадал из темы, то мб и по знаниям-умениям нужно что-то наверстать.

А так все эти обсуждения закончатся ничем.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Дело твое, конечно.
Но проще взять и сделать какой-то продукт, если есть на то ресурсы и возможности. И посмотреть, как он зайдет, на практике понять, что нужно/что не нужно. Делай то, что можно сварганить оперативно с минимальными для тебя затратами. Если ты выпадал из темы, то мб и по знаниям-умениям нужно что-то наверстать.

А так все эти обсуждения закончатся ничем.
Проблема в том, что я не готов тратить время полностью впустую и кодить вслепую. Мне нужны мнения людей по поводу того, чего им хотелось бы. По поводу "сварганить оперативно с минимальными для тебя затратами", такое попросту невозможно. Всегда есть тесты, отладка, баги. Такими темпами разве-что клипперы/майнеры/... писать.
 
Сможет. Это и есть покупатели, потому что они формируют спрос. Я не прошу никаких приватных тем, инновационных продуктов и идей. Я прошу каждого потенциального потребителя написать о том, что его интересовало бы.
Вопрос в качестве, если будет годный продукт то без разницы что ты напишешь. Взять тот же стилак. некоторые не по одному в арсенале имеют или так же с одного перейдут на другой.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос в качестве, если будет годный продукт то без разницы что ты напишешь. Взять тот же стилак. некоторые не по одному в арсенале имеют или так же с одного перейдут на другой.
Что есть "годным" стиллером? Кто-то работает по стиму и игровой тематике, кто-то бьется в конвульсиях от стильной админки, кто-то хочет "метаморфный автокрипт" за 100 баксов :)
Это весьма растяжимое понятие.
 
Проблема в том, что я не готов тратить время полностью впустую и кодить вслепую. Мне нужны мнения людей по поводу того, чего им хотелось бы. По поводу "сварганить оперативно с минимальными для тебя затратами", такое попросту невозможно. Всегда есть тесты, отладка, баги. Такими темпами разве-что клипперы/майнеры/... писать.

Тогда ищи конкретного заказчика :)
Ну или опрос к теме припили с вариантами.
 
Что есть "годным" стиллером? Кто-то работает по стиму и игровой тематике, кто-то бьется в конвульсиях от стильной админки, кто-то хочет "метаморфный автокрипт" за 100 баксов :)
Это весьма растяжимое понятие.
При чем тут тематика? Клиенты же разные будут, кто-то стим, кто-то крипту, кто-то банки, еще там может что, хз, ты что, под конкретную затачивать будешь?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
При чем тут тематика? Клиенты же разные будут, кто-то стим, кто-то крипту, кто-то банки, еще там может что, хз, ты что, под конкретную затачивать будешь?
Я не приемлю продажу всем подряд по 100 баксов. Мне было бы удобнее заточить продукт под конкретную группу людей и продавать дороже (выше рыночной цены), обеспечивая качественный саппорт, своевременные обьявления и хороший отстук.
 
Я не приемлю продажу всем подряд по 100 баксов. Мне было бы удобнее заточить продукт под конкретную группу людей и продавать дороже (выше рыночной цены), обеспечивая качественный саппорт, своевременные обьявления и хороший отстук.
Ну просто у тебя были такие слова в посте "... но зачем, если здесь есть много конкурентов..." откуда я знал что ты про приват такое пишешь, что там тоже куча конкуренов, о которых ты судя по всему знаешь и что их много. Может они и есть но я не видел чтобы пестрило таким.
 
Че идейку тебе подкинуть да?
Читаем google play.
“Приложения, которые распространяются в Google Play, не должны изменять свой код каким-либо способом, кроме обновления через Google Play. Они также не должны скачивать исполняемый код (например, файлы в формате DEX, JAR или SO) из каких-либо источников, кроме Google Play. Это правило не распространяется на код, который запускается на виртуальной машине и имеет ограниченный доступ к API для Android (например, код JavaScript в компоненте WebView или браузере).“
Все, кому не лень, пытаются грузить вредоносный код в рантайме dexclassloader’ом. Либо доставляют обфусцированное тело сразу целиком. Но подходы далеки от идеала. Есть способ как грузить рантайме вредоносный код, не триггеря при этом DEX,JAR,SO. Виртуальная машина со своим сетом опкодов. От самых базовых операций, до рефлексии, реализуя в динамике получение типов, создание инстансов классов и вызовов их методов, установки сеттеров/гетеров, etc. Советую делать на модели компутации - heap. Без стека и регистров. По той причине, что самопис компилятор java/kotlin будет проще реализовать для подобной вм. В чем суть. Чтобы не кодить малварь прямиком на опкодах своей вм, ты создаёшь компилятор для выбранного тобой языка. Грубо говоря суть компилятора в том, чтобы преобразовать фронтенд язык в опкоды твоей вм.
Таким образом получается схема: ты имеешь код своей вм, которую можешь клеить с любым приложением. И выставлять в гп. Вм сама по себе не несёт в себе вредоносной логики, как и полезной логики. То, что будет выполнять вм - закладывается в опкодах. И в момент доставки этого в сорцах может не быть. Ты можешь обычным GET запросом получать с сервера строку с опкодами, которые являются данными, до тех пор, пока вм не исполнит их как инструкции.
Получается берём любую малварь на Java/Kotlin для андроида. Компилим в вм опкоды. Сохраняем файлик с опкодами на сервере.(обычная строка по сути). Доставляем вм. В нужный момент доставляем строкой опкоды, которые выполнит эта вм.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну просто у тебя были такие слова в посте "... но зачем, если здесь есть много конкурентов..." откуда я знал что ты про приват такое пишешь, что там тоже куча конкуренов, о которых ты судя по всему знаешь и что их много. Может они и есть но я не видел чтобы пестрило таким.
Это не есть приватом. Пример софта, который использовал подобную модель монентизации - Godzilla Loader. Вопрос другой, а готовы ли люди за такое платить?

Че идейку тебе подкинуть да?
Читаем google play.
“Приложения, которые распространяются в Google Play, не должны изменять свой код каким-либо способом, кроме обновления через Google Play. Они также не должны скачивать исполняемый код (например, файлы в формате DEX, JAR или SO) из каких-либо источников, кроме Google Play. Это правило не распространяется на код, который запускается на виртуальной машине и имеет ограниченный доступ к API для Android (например, код JavaScript в компоненте WebView или браузере).“
Все, кому не лень, пытаются грузить вредоносный код в рантайме dexclassloader’ом. Либо доставляют обфусцированное тело сразу целиком. Но подходы далеки от идеала. Есть способ как грузить рантайме вредоносный код, не триггеря при этом DEX,JAR,SO. Виртуальная машина со своим сетом опкодов. От самых базовых операций, до рефлексии, реализуя в динамике получение типов, создание инстансов классов и вызовов их методов, установки сеттеров/гетеров, etc. Советую делать на модели компутации - heap. Без стека и регистров. По той причине, что самопис компилятор java/kotlin будет проще реализовать для подобной вм. В чем суть. Чтобы не кодить малварь прямиком на опкодах своей вм, ты создаёшь компилятор для выбранного тобой языка. Грубо говоря суть компилятора в том, чтобы преобразовать фронтенд язык в опкоды твоей вм.
Таким образом получается схема: ты имеешь код своей вм, которую можешь клеить с любым приложением. И выставлять в гп. Вм сама по себе не несёт в себе вредоносной логики, как и полезной логики. То, что будет выполнять вм - закладывается в опкодах. И в момент доставки этого в сорцах может не быть. Ты можешь обычным GET запросом получать с сервера строку с опкодами, которые являются данными, до тех пор, пока вм не исполнит их как инструкции.
Получается берём любую малварь на Java/Kotlin для андроида. Компилим в вм опкоды. Сохраняем файлик с опкодами на сервере.(обычная строка по сути). Доставляем вм. В нужный момент доставляем строкой опкоды, которые выполнит эта вм.
Это очень круто, я конечно опыта с андройдом не имею, но есть пара вопросов. Что ты будешь делать с разрешениями, используя данную технологию? Для некоторых вещей нужны разрешения, которые динамически не запросишь.
 
Что ты будешь делать с разрешениями, используя данную технологию? Для некоторых вещей нужны разрешения, которые динамически не запросишь
Я конечно в андроиде пока не эксперт, но судя по всему разумным выходом будет вшивать доп разрешения в донора. Чтобы выглядело более натурально - использовать в качестве донора приложения, с функционалом, который нуждается в таких же разрешениях, как и твоя малварь.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх