• XSS.stack #1 – первый литературный журнал от юзеров форума

TriumphLoader

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

ColorS

Пользователь
Регистрация
06.04.2019
Сообщения
431
Реакции
191
Депозит
0.00
TriumphLoader резидентный модульный лоадер с расширяющемся функционалом за счет дополнительных модулей.
Характеристики софта:
  • Написан на С++ с WinAPI
  • Модульность (основной модуль загружается через загрузчик с защитой от запуска в виртуальной и аналитических средах)
  • Удобная и практичная панель с подробной инфой по каждому боту
  • Несколько вариантов заданий для выполнения (в частности задания на загрузку и запуск файла, на загрузку и запуск файла с правами администратора, загрузку и запуск dll(через LoadLibrary/regsvr32), загрузку и запуск ps1 скриптов, загрузку и запуск CMD/BAT, обновление активных ботов, удаление активных ботов)
  • Запуск обратной оболочки (reverse shell) c поддержкой таких оболочек как cmd, powershell а также кастомных оболочек
  • Контроль загрузки и запуска ваших файлов (при не успешной загрузке бот повторяет попытку) с возможностью видеть количество успешных/не успешных запусков
  • Нетипичная автозагрузка (не реестр и не через ярлык)
  • Работа в дереве довереного процесса
  • Выход из low с запуском от доверенного процесса.
  • Возможность контроля запуска через загрузчик по странам, системам и пакетам антивирусного по
  • Лоадер не работает на территории СНГ
  • Возможность восстановления процесса и файлов лоадера после удаления
  • Возможность автобоновления компонентов лоадера по таймингу
  • Возможность смены панели ботами в случае её недоступности
Детекты:
File Name: PWMbqsuboU.exe ( под криптом)
MD5: d377b2ed31f7c4b4ed32ff30ae29109b
SHA256: 0193ebb0d23c75c4e1c5ef79982c776e62072d069761921369a58835704bc961
Result Link: https://checkzilla.io/scan/93eea9662898dbd0a6ac2898ced39338
Internet Connection: Allow
Execution Timeout: 240 seconds
Runtime Rate: 9 / 29
------------------------------
360 Total Security Detect
Adaware Clean
Avast Clean
AVG Clean
Avira Detect
Bitdefender Detect
Cylance Clean
Comodo Detect
Dr Web Detect
EScan Clean
ESET NOD32 Clean
F-Protect Clean
F-Secure Clean
GData Clean
K7 Computing Detect
Kaspersky Clean
Malwarebytes Clean
MAX Secure Clean
McAfee Clean
Nano AV Clean
Norton Detect
Panda Clean
Sophos Detect
Super Anti-Spyware Clean
Symantec Detect
Total AV Clean
Total Defense Clean
Trend Micro Clean
Webroot Clean
-------------------------
После недавних инцидентов на тест не выдаем не при каких условиях, нужен тест? сделка исключительно через гаранта

Почти такой же результат на динчеке https://dyncheck.com/scan/id/6801579648e00a6c6b322e1e3143e29e 8 детектов.

Из которых 3 это скантайм (avira, F-Secure, AhnLab пруф https://antiscan.me/scan/new/result?id=pyppu7zbXdVU ) + 2 ложных (Avast + BitDefender).

Большинство данных детектов убирается хорошим криптом и при хорошем крипте софт будет иметь минимум обнаружений.

Цена 400$ за лицензию + ребилды за 25$ (первый месяц ребилды бесплатные). На гарант согласен (за счет покупателя).

Контакты support:
Jabber: ashkere2 + @ + exploit.im
TG: gankgh

Контакты разработчика:

Telegram: https://t.me/BelialD

Jabber(авторизую только жаберы на доменах exploit и thesecure.at остальные после верифа через пм либо телегу):

belial-demons@exploit.im

(Резервная) belial-demons@thesecure.at
 
Последнее редактирование:
А чё сообщения трём, ммм?

File Name: PWMbqsuboU.exe (470 Kb под криптом)
MD5: d377b2ed31f7c4b4ed32ff30ae29109b
SHA256: 0193ebb0d23c75c4e1c5ef79982c776e62072d069761921369a58835704bc961
Result Link: https://checkzilla.io/scan/93eea9662898dbd0a6ac2898ced39338
Internet Connection: Allow

zNHumoI.png


На скане явно видно, что размер файла никак не 470 Кб. Это что за лоадер такой, которому нужен лоадер?
 
А чё сообщения трём, ммм?



zNHumoI.png


На скане явно видно, что размер файла никак не 470 Кб. Это что за лоадер такой, которому нужен лоадер?
залей другой файл на файл зиллу будет такое же отображение сам подумай как файл зилла выдержит файл в 4гб
 
Пожалуйста, обратите внимание, что пользователь заблокирован
залей другой файл на файл зиллу будет такое же отображение сам подумай как файл зилла выдержит файл в 4гб
Это размер в байтах. Лоадер весом под 5 метров, норм так
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[QUOTE = "frankknox, post: 244803, member: 196451"]
I have tested and will answer questions by the message
[/ QUOTE]

Sorry, let me clarify. I own the source code. I'm still debating taking a dispute on exploit where part of our agreement was a functioning builder, which was never delivered. Also, the seller is rude. If that matters to you.
 
Я вижу слишком много общего между этими двумя
https://xss.pro/threads/34152/
тоже ты это купил))
верно это наработка himera + absent с доп функционалом, т.е панель вообще не поменялась кроме дополнительных функций и исправления косяков, himera скачивает absent с сервера(Белиал называет такую нанонароботку модулем) https://www.mcafee.com/enterprise/e...tails.operation-himera-and-absent-loader.html такие дела, никто триумфом не называет такую штуку, вес доработки абсента 400кб, вес himera loader на wininet 150кб, считайте сами.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
верно это наработка himera + absent с доп функционалом, т.е панель вообще не поменялась кроме дополнительных функций и исправления косяков, himera скачивает absent с сервера(Белиал называет такую нанонароботку модулем)
Ну и трэш. Напишу-ка я тоже лоадер для паблик-залупы, пойду продавать за 400$. ZeusSe как тебе такая идея? Постыдился бы хотя бы за такие деньги продавать.

Сурсы "модуля" (читай второго лаодера, который подгружается первым лоадером): https://github.com/Tlgyt/AbSent-Loader
 
Статус
Закрыто для дальнейших ответов.
Верх