• XSS.stack #1 – первый литературный журнал от юзеров форума

Cracked Nexus Stealer C++ — Лидер в индустрии, надежный и доступный! [CHROME v80 Support]

alfy1331

RAID-массив
Забанен
Регистрация
03.07.2020
Сообщения
70
Реакции
56
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Взял с другой борды из под хайда,панель ставится билдер походу не пашет,во всяком случае у меня отстука нет,проверяйте,может кто разберётся.

Продукт реализован на C/C++. При разработке внимание было акцентировано на максимальную отказоустойчивость, доступность и обширность собираемых данных. Удобная WEB - Panel, разработана специально для продуктивной работы с большими объемами данных, позволяющая отсортировать ваши логи по большому количеству критериев, получив результат без посторонних манипуляций.

Были учтены личные предпочтения каждого пользователя, панель позволяет менять оформление (темное / светлое), что бы работать с продуктом было комфортнее. Стиллер обеспечивает надежную работу на Windows любой архитектуры, включая серверные версии.

Вес исполняемого файла ~ 460 KB (под UPX ~ 300 KB)
поддержка Chrome v80
Никаких подгрузок с интернета, а значит - отличный отстук.
Детательное описание функционала ниже:
  • Сбор данных всех Chromium-браузеров (Пароли, Кредитные карты, Куки, Автозаполнения форм, Историю просмотров, Историю загрузок, Историю поисковых систем) Включая данные из Yandex-Браузера и браузеров с нестандартным расположением данных.
  • Сбор всех .dat файлов (рекурсия) криптовалютных кошельков, а так же сбор холодных кошельков: Anoncoin, Bitcoin, Bitpay, Coinomi, DashCore, devcoin, Eidoo, Electrum, Electrum-NMC, Exodus, Feathercoin, Fetch, FLO, Franko, Freicoin, GoldCoin (GLD), Guarda, I0coin, iXcoin, Jaxx, Litecoin, Luckycoin, MegaCoin, Mincoin, Monero, MyCrypto, NovaCoin, Peercoin, Primecoin, Quarkcoin, TerracoinCore, Worldcoin, Yacoin, Zetacoin.
  • Сбор сессий 2FA - Аутентификатора (Authy)
  • Сбор всех сессий Telegram
  • Сбор всех сессий Discord
  • Сбор всех сессий Steam
  • Cбор переписок Jabber клиентов
  • Сбор всех профилей FileZilla
  • Сбор всех профилей WinSCP
  • Сбор всех профилей TotalCommander
  • Сбор учетных данных WindowsSecureVault
  • Сбор учетных данных IE, Edge
  • Сбор всех учетных записей Pidgin
  • Сбор всех учетных записей PSI, PSI+
  • Сбор сессий VPN-клиентов
  • Сбор сессий и данных авторизации OpenVPN
  • Сбор подробной информации о Steam
  • Сбор данных профилей WiFi
  • Сбор профилей из Credmanager
  • Сбор системной информации, скриншотов и геолокационных данных (полезно при точечной обработке клиента)
  • Сбор списка процессов
  • Граббер файлов
  • Telegram оповещения
  • Поддержка нескольких пользователей панели
  • Логгер действий в панели
  • Мониторинг избранных доменов
  • Возможность фильтровать CIS-Логи (СНГ), защита от повторений
  • Имеется модуль Loader с гибкими параметрами, возможностью указать сразу несколько файлов и множеством фильтров
  • Отдельная и удобная страница поиска, с возможностью сортировки по большому количеству критериев, включая куки и пароли, позволяющая автоматизировать поиск необходимых данных.
  • Возможность изменения темы оформления в один клик,
  • Просмотр данных лога без скачивания (пароли, информация о ПК)
  • Автоматизированная установка панели
  • Интуитивно понятная и в тоже время красивая админ-панель. Возможность сортировки логов по пользовательским шаблонам (Presets), возможность создания/редактирования/удаления шаблонов.
  • Возможность скачать или удалить все логи прямо в панели (в один клик)!
  • Умная фильтрация свежих логов
  • Геостатистическая информация на главной странице
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не понимаю смысл выкладывать сюда не рабочий кряк если билды нексуса без крипта можно спокойно найти на app run а так как автор не позаботился о безопасности строк и шифрует адрес панели куда стучит в base64 то проблем с перепривязкой особых возникнуть не должно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не понимаю смысл выкладывать сюда не рабочий кряк если билды нексуса без крипта можно спокойно найти на app run а так как автор не позаботился о безопасности строк и шифрует адрес панели куда стучит в base64 то проблем с перепривязкой особых возникнуть не должно.
Спору нет,но я выложил сюда что бы тем кому интересно посмотрели и то что у меня не стучит билд,это ещё точно не говорит о не рабочем билдере
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Впервые слышу о таком, ну да, в принципе лидер...
2 мб билд, base64 строки, лидер, ауе....
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Впервые слышу о таком, ну да, в принципе лидер...
Описание не моё.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кряк поддерживает только короткие домены

Слова автора кряка
пруф приложи,ибо звучит бредова,ты с ланским пообщался:)
Понятие короткие растижимое и не о чём не говорит
 
Пожалуйста, обратите внимание, что пользователь заблокирован
пруф приложи,ибо звучит бредова,ты с ланским пообщался:)
Понятие короткие растижимое и не о чём не говорит
1. Ленский, а не Ланской
2.
Скрытый контент для пользователей: .
 
Пожалуйста, обратите внимание, что пользователь заблокирован
пруф приложи,ибо звучит бредова,ты с ланским пообщался:)
Понятие короткие растижимое и не о чём не говорит
потому что когда делали кряк там смотрели через HEX редактор(или айда, не важно), расшифровали строки. А там был домен скажем, длиной в 14 символов и нужно уложиться в эти символы, если больше будет, то данные займут уже другие адреса смещений данных и пизда, работать не будет. Каждый кряк делается на определенный билд, а в определнном билде соотвествующие данные
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1. Ленский, а не Ланской
2. Скрытое содержимое
Другой тогда вопрс у тебя данный кряк работает ,отстук есть?какой длины должен быть домен ибо накотил на zzz домен вида " nexst.zzz.com.ua " и отстука ноль,хотя вроди панель стоит нормально и бд подключена
 
Вроде ворует, собирает, даже пытается связаться с панелью, но отстук не доходит, разбираться не стал из-за чего это, но судя по трекеру малвари очень часто встречается гейт в корне сайта, либо особенность малвари (не знаю) либо все-таки возможно его запустить.
 
Да если честно смысла не вижу, тратить время на него, пользую другой инструмент, а его хотелось глянуть из чистого интереса.
Ну так посмотрите куда реквесты он шлёт.
 
Я не понимаю смысл выкладывать сюда не рабочий кряк если билды нексуса без крипта можно спокойно найти на app run а так как автор не позаботился о безопасности строк и шифрует адрес панели куда стучит в base64 то проблем с перепривязкой особых возникнуть не должно.
Подробней можно что за app run ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Вроде ворует, собирает, даже пытается связаться с панелью, но отстук не доходит, разбираться не стал из-за чего это, но судя по трекеру малвари очень часто встречается гейт в корне сайта, либо особенность малвари (не знаю) либо все-таки возможно его запустить.
Вобщем на app run находил билд,хексом вскрыл нашёл там адресс панельки закодировонный в base64 , удолил прописал свой тоже кодирнув его так же в base64 , сохраняю,запускаю и он начинает собирать лог в той же папке что и лежит билд что вообще бред конечно,но да пусть,потом лог удоляется но на панель так ни чего и не приходит :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну прикол ) какой хекс, детсад.
Чё детсад?ты хоть сам понял о чём суть
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх