• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Обзор FickerStealer

Ar3s

Старожил форума
Легенда
Регистрация
30.12.2004
Сообщения
3 357
Реакции
1 404
logo.jpg


Всем доброго времени суток!
Не ждали? А старикашка Арэс еще жив и пишет для вас, время от времени, материальчики по имеющейся малваре :)
Что-то, как говорится, то пусто то густо. Было время когда подряд у меня шло 4 обзора по лоадерам. Да вот время меняется. Все последние обзоры идут по стиллерам. Видать, время диктует свои условия, а рынок потребности. Очередной стриллер на призрачном столе виртуальной "D-лаборатории". Во как загнул. Сам в шоке :)

Итак, встречайте - FickerStealer
Официальный топик https://forum.exploit.in/topic/175885/

Краткое описание:

Преимущества нашего софта:
Лучший отстук на рынке до 90-95%.
Стиллер полностью нативный - написан на Rust+Asm (240-250Кб) Под UPX жмется до 110-120КБ. Не имеет никаких зависимостей.
Софт не подгружает абсолютно никаких DLL, что очень положительно сказывается на рантайме
Панель и соотственно все логи находятся на вашем сервере. Мы не имеем никакого доступа к вашим логам.
Использование Server-side дешифровки паролей, генерации zip архива на сервере, что позволяет значительно снизить кол-во детектов
Стиллер писался полностью с нуля, не было взято ни одной строчки кода с других проектов
Современная веб панель написанная написанная на Rust вкачестве бекенда и React вкачестве фронта, что обеспечивает молниеносный отклик веб панели даже при поиске 10к+ логов
Стиллер отрабатывает полностью в памяти, не оставляя никаких следов в системе
Все строки, адрес гейта в софте полностью зашифрованны
Прост в крипте - файл на выходе Win32 X86
Постоянно чистый рантайм с ежедневными чистками
Интуитивно понятная и мощнейщая веб панель на рынке
Универсальный грабер
Поддержка всех версий Win XP - Win 10, включая серверные версии
Рекурсивный сбор всех браузеров на основе Chromium и Mozilla (40+ браузеров) в папке юзера
Стиллер работает напрямую с файлами Firefox key3.db key4.db logins.json x86-x64 (Проверяли с 30 по нынешнюю версию, стабильный отстук)
Сбор всех популярных декстопных крипто-кошельков (15+ кошельков. Возможность добавить свой в граббер, либо по запросу вшить в стилер)
Стилл Windows Credentials Manager
Стилл десктопных клиентов (Pidgin, Steam, Discord, ThunderBird и тд. Возможность добавить свой в граббер, либо по запросу вшить в стилер)
Стилл FTP клиентов (FileZilla, WinScp)
Стилл сохраненных Credit Card, форм автозаполнения
Скриншот экрана со всех мониторов
Сбор полной информации о системе (Processor, CPU, установленный софт, процессор, разрешение экрана и тд, что в совокупности с скриншотом, позволяет хорошо оценить качество трафика)
В каждом билде строки шифруются рандомно сгенерированным ключом, в каждом билде все строки разные, что положительно сказывается на детектах

Наш стилер очень хорошо себя показывает в динамике, намного лучше чем у наших конкурентов, продукт уже был пущен на пролив, имелись детекты которые мы успешно чистили. Стараемся ежедневно чистить билд
Сканы динчека рантайм фулл интернет 240 сек: Данные результаты получены без крипта.
https://dyncheck.com/scan/id/f536b68973c8c2fa34fb7d56f7f8d3c5 - скантайм за 14.08.2020
https://dyncheck.com/scan/id/20f89ef0e39924a3efdb15fc756f2ed6#collapse_info - рантайм за 28.07.2020
https://dyncheck.com/scan/id/8c9e44716752722bb0b0264e672ae995#collapse_info - рантайм за 13.08.2020 (Sophos на динчеке сломан, ложный алерт об обновление)
При хорошем крипте рантайм детекты можно свести к минимуму

Цены на наш продукт
1 неделя - 90$
1 месяц - 200$
3 месяца - 500$
6 месяцев - 900$
Цена ребилда на новый домен в течение действия лицензии - 40$
После покупки при необходимости мы готовы полностью помочь с установкой панели, покупкой хостинга. Проведем полный инструктаж по работе.

Контакты:
Jabber - ficker@exploit.im
Telegram - @ficker_sup

BEGIN
Ко мне обратился ficker@exploit.im с просьбой сделать обзор. Такая же просьба поступила и Quake.
Мы списались с последним в жабе и решили писать. Я свою часть, он свою.
За время проведения тестов я в общей сумме получил три билда. Тестировать здесь и сейчас у меня не всегда получается, а билды не всегда соответствуют моим требованиям. Ну да ладно. Это уже становится закономерностью.

В обзоре будет рассмотрен самый краний из полученных билдов.
Размер полученного файла 258,5 КиБ (264 718). md5 e032bcd6a78b50370d6ae71d805fd24f
Информация о файле:

1_entropy.png 2_section.png 3_imports.png 4_strings.png 5_strings2.png

В описании сказанно, что файл сжимается UPX почти вдвое. Качаем UPX, сжимаем и смотрим.
Полученный файл имеет размер 123,0 КиБ (125 966). Что составляет 47,85% от изначального размера.

Содержимое папки с админкой было залито на свежеустановленный Debian 10.5 minimal. После чего был запущен процесс установки.

На этом типа все готово к работе. Видим что я пытался войти в админку и получил файл в браузер... Немного офигев - задаю вопрос овнеру... Получаю комментарий о том, что на 80 порту лежит гейт. т.е. сюда стучит бот и сливает данные. А вот сама панель доступна по 8000 порту. Ну что же. Идем туда, видим стандартную форму авторизации. Вполне, кстати, узнаваемую. Но об этом позже.
Ввожу стандартное admin:admin и попадаем в админку.

6_admin_1.png 7_admin_2.png 8_admin_3.png

Не скажу что админка навороченная, но вроде как и ничего лишнего. К тому же - не выплывают глаза от цветовой гаммы.
В сорцах админки видим использование jquery-jvectormap.css, ?family=Material+Icons, React.
Пока все соответствует описанию.

Testing
Тестирование проводилось на трех виртуалках. Win7_x64, Win8.1_x86, Win10_x64 от юзера и админа. На двух из них присутствовал русский язык. Все виртуальные машины на момент проведения тестов имели последние обновления как самой ОС так и всего ПО установленного на них.
В тесте учавствовали: Chrome, Opera, Edge/IExplorer, Firefox, Filezilla, WinSCP, Electrum, Discord

Первое что получаем - это алерт от АВ. Естественно файл я не криптовал перед тестом.

9_win10_defender.png


Отключаем АВ и тестируем далее. Дабы не мучать вас долгими рассуждениями - сразу публикую сводную таблицу результатов.
10_resulttable.png


Архив с полученными отчетами: Скачать
В архиве вырезал все логины, пароли и часть кукисов. Архив для ознакомления с форматом присылаемых файлов.

В админке это выглядит так (все синие надписи кликабельны, с формой поиска по каждой из них):

11_panel.png


12_panel_logins.png 13_panel_ftp.png 14_panel_cookies.png 15_panel.png

Давайте рассматривать результаты и определимся с тем, что хорошо, а что не очень.
1. Первое, что бросилось в глаза - это не понятно в админке с какого браузера какие пароли прилетели. Мне лично не хватает колонки с указанием браузера. Пришлось смотреть в каком браузере был какой пароль сохранен и по полученным данным отмечать какой браузер успешно, а какой нет.
2. WinSCP не стиллит. Вместо пароля всякий бред. Когда кусок IP адреса, когда непонятные буквы/цифры.
3. Firefox - нет паролей.
4. Не стиллит пароли с эксплорера в win7. Не стиллит куки ни с эксплорера ни с эджа на win7 и win8.
5. Не стиллит куки с Firefox на win10. На других ОСях куки исправно ложатся в файл. В админке так же не мешало бы добавить указание с какого браузера куки прилетели.
6. Не стиллит дискорд на win10.
7. На win7 не делает скриншот. Файл пуст. С скриншотами вообще бред какой-то. Расширение JPG, а по факту внутри файл BMP. Можно много места экономить если пофиксить это.
8. Раздел лога "Software" наполнен данными только на win8. На остальных ОСях там пусто.

Мириться можно со многим, но не стиллить пароли на огнелисе??? Вы серьезно??? Связался с ТС. Состоялся такой разговор:

[21:10:54] <Ar3s> на связи?
[21:11:00] <Ar3s> Есть два вопроса
[21:12:50] <Ar3s> Firefox
WinSCP
[17.09.2020 21:18:08] <Ficker> WinSCP и Firefox стиллит
[17.09.2020 21:26:54] <Ar3s> Нет не стиллит
[17.09.2020 21:27:17] <Ar3s> В архиве есть куки из firefox но нет паролей. Как нет их и в админке
[17.09.2020 21:27:28] <Ar3s> winSCP - вместо пароля абракадабра
[17.09.2020 21:27:41] <Ar3s> иногда осмысленный кусок текста типа версии ос
[17.09.2020 21:27:54] <Ar3s> иногда часть логина и цифры
[17.09.2020 21:28:13] <Ficker> Какая версия windows и winscp?
[17.09.2020 21:28:30] <Ar3s> Со всех трех операционок что я тестил - одинаково шло
[17.09.2020 21:28:37] <Ar3s> winscp самый последний
[17.09.2020 21:28:49] <Ficker> И версия firefox какая - куки 100% стиллит, nss3 модуль на OS установлен? На деб 10 он предустановлен
[17.09.2020 21:28:56] <Ficker> Ой
[17.09.2020 21:28:59] <Ficker> Пароли 100% стиллит
[17.09.2020 21:29:39] <Ficker> Если нет паролей, то 99% что не установлен nss3 модуль на системе
[17.09.2020 21:29:55] <Ar3s> про модуль на системе вы не писали
[17.09.2020 21:30:10] <Ar3s> я устанавливал при помощи sh файла
[17.09.2020 21:30:11] <Ficker> Я писал Debian 10 OS, на ней он предустановлен
[17.09.2020 21:31:37] <Ficker> Какая OS установлена на машине?
[17.09.2020 21:32:52] <Ar3s> # cat /proc/version
Linux version 4.19.0-10-amd64 (debian-kernel@lists.debian.org) (gcc version 8.3.0 (Debian 8.3.0-6)) #1 SMP Debian 4.19.132-1 (2020-07-24)
[17.09.2020 21:33:22] <Ar3s> Debian GNU/Linux 10.5.0 _Buster_
[17.09.2020 21:34:25] <Ar3s> # apt-get install nss3
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package nss3
[17.09.2020 21:35:02] <Ficker> У него какое-то другое название чуть, щас найду, но на деб 10 он предустановлен у всех и у всех 100% есть логи с пассами от файрфокса
[17.09.2020 21:35:51] <Ar3s> а у меня нет :)
[17.09.2020 21:36:16] <Ficker> libnss3
[17.09.2020 21:37:01] <Ar3s> есть такой. добавил
[17.09.2020 21:37:06] <Ar3s> буду тестить дальше

Меня смутил этот момент. Дистр установлен с minimal образа, а искомой библиотеки не оказалось... Установил ручками, но буду рекомендовать автору добавить в установочник все зависимости, даже если по умолчанию они должны присутствовать в системе. Хуже от этого не будет.

После этого я повторно провел тесты на всех ОСях. Пароли с Firefox стали прилетать. Но вот куки на Win10 - нет. Надо будет дополнительно автору обратить внимание.

Дадим слово соавтору:
==========================Quake=============================
Билд размером 259 кб, ничем не упакован, собран с помощью компилятора mingw (судя по анализатору и именам секций);
1.png

не зная предыстории, решил бы что это GCC, но автор писал код на языке Rust. Большинство строк пошифровано, как и апи (но не все).
2.png

Открываем файл в IDA. Пропускаем CRT'шные процедуры , переходим к основной логике. Тут меня ждал сюрприз - процедура на 4.5к строк в декомпиляторе, Ида немного даже подвисла на анализе. По словам автора, так генерит код LLVM , впрочем оно и логично, врядли кто из кодеров в здравом уме так бы писал.

Импорт динамический, заполняет программа его не сразу, а постепено. Сначала подгружает (точнее, ищет в памяти, но в коде используется loadlibrary) адрес кернел32, далее ищет адреса функций CreateMutex , GetUserDefaultLocaleName, GetLastError. Декриптит строку (уникальная для каждого билда), создает мьютекс (проверка на повторный запуск). Дальше получает текущую локаль юзера, сверяеет ее со списком стран СНГ , и завершается в случае совпадения. Если же машина прошла проверку, начинается работа. Создается сокет, идет подключение к админке. Что интересно - попытки законнектится идут также на ipv6 адрес. В случае удачного коннекта (и только так) программа в несколько потоков (у меня на вм было 4, не считая сети) собирает данные пользователя и постепенно отправляет в админку. Тут особо сказать нечего, все как обычно - поиск файлов по маске, в определенных папках и так далее.

Из интересного:
1. Апи и строки декриптятся не сразу все, как оно часто бывает в малваре, а постепенно. Идет граббинг паролей IE - идет декрипт VaultXX апи и соответствующих строк, идет поиск файлов - аналогично , получается строка маски (скажем, *.dat) и FindХ api.

2. Код щедро разбавлен левыми вызовами апи, левыми строками и структурами.

3.png

Очень сложно в таком копаться, т.к. неясно, что реально нужно, а что нет. Скажем, процедура получения скриншота разбавлена еще какими-то вызовами GDI и обращениями к структурам. Т.е. обфускация кода присутствует.

Пообщался с кодером, ответил на все вопросы, в целом видно, что хорошо разбирается в программировании. Единственное - советовал бы скрывать все таки все апи и все строки, т.к. допустим мне весьма упростил реверс наличие в импорте винсок. А так, впечатления от кода весьма хорошие.

==========================/Quake=============================

Немного моего мнения о продукте:
1. Автор адекватен, хорошо ориентируется в linux. Быстро вносит правки в код продукта.
2. Приятная админка, быстрая установка, легкий перезапуск, небольшой вес билда, хороший набор софта который граббится.
3. Из неприятного хочу отметить куки на дефолтном браузере винды и пароли на winscp. Не идут.
4. Отдельно хотелось рассказать про форму первого логина. Оказывается там я ЗАДАВАЛ логин и пароль. И даже не понял этого. Поговорили с ТС и договорились, что форма изменится для большего удобства.
5. Как и в Таурусе - мне не импонирует запускать бинарники на linux из-под рута. Я знаю, что это становится тенденцией, но напрягаюсь по этому поводу как админ.
6. Хочу предложить автору почитать на XSS (damagelab) статью Rubicon о взломе админки (threads/38851). Особенно в части детектов малвари через форму авторизации. Понимаю, что ее хочется сделать красивой и удобной. Но проблема действительно есть. Идентифицировать малварь уже давно научились и по авторизации. А значит домены с малварью, при наборе популярности, будут улетать в блэк даже без запусков билдов.
7. По следам обзора, надеюсь, автор быстро поправит найденные недочеты.
8. Немного завышена, на мой взгляд, цена аренды. Это не АТМ малварь. Тем более на сервере заказчика все крутится... Подумайте над снижением стоимости и увеличением количества подписчиков.

В остальном остался доволен продуктом.

Выражаю благодарность Ficker за предоставленный материал.
Благодарочка Quake за помощь в обзоре.
Огромнейшая благодарность всем тем кто читает мои обзоры. Спасибо что вы есть.

By Ar3s cпецифльно для damagelab.


Ну что Крутые парни. С прошлого обзора я получил 0 доната. Посмотрим побью ли я рекорд в этот раз: BTC 1KujvCXi5XWn4hiJPWE5DzPukEvRHFsnSm или ДРУГИЕ способы.
 
Спасибо за обзор и выделенное время, некоторые недочеты очевидно были, благодаря обзору исправили, на чем, не заострялили внимание на изначальных тестов. По некоторым пунктам конечно проблему не удалось воиспровезти, ибо проект находится в активной стадии развитии, и в процессе обзора большинство багов были пофикшены сразу как наши клиенты указали на это.
Билд на обзор был выдан только при запуске проекта, в тот момент не все еще было хорошо протестировано
Более подробно по пунктам, написанным автором

1) На это еще никто не указывал, но учту, тип браузера было бы удобно добавить
2) WinSCP - да, была ошибка криво стилило, не дотестили, исправим, не было исправлено из-за того, что никто не заметил
3) С firefox вопрос решен по обзору дальше как видно, хоть у всех у кого спрашивали нужная библиотека и так была установлена, добавили в установочный скрипт
4) Explorer/edge куки не стиллит со старых версий, добавляет детектов в динамике, а обхват юзеров минимальный
5) Вот очень странно, что на win10 у вас куки не прилетели, вот насчет этого пункта, ничего не могу сказать, ибо win10 основная система где все тесты производятся, и firefox там протесчен много раз, ни на одном билде не удалось воспроизвести проблему.
6) Дискорд на вин 10 возможно это портабл версия, с нее не стилятся данные
7) На вин 7 была проблема с скриншотами, исправили, скриншот по сети в сжатом варианте передается, поэтому никаких проблем не должно возникать
8) Software раздел на всех версиях давно пофикшен, буквально на след день после того как выдали билд на обзор

По финальному заключениию тоже напишу:
6) Статью еще не успел прочитать, но скажу, что у 95% клиентов стоит прокся, и 8000 порт с админкой напрямую по ипу на отстук не доступен, соответственно адрес админки получить и что-то сделать там довольно трудно, только если сканить все. Но статью прочитаю посмотрю что там, но насколько я знаю, у меня никаких уязвимостей в админке нет
8) На счет стоимости, я не соглашусь. Я довольно детально посмотрел продукты других авторов и их ценовую политику, и исходя из этого поставил свой ценник. Топ-3 продукта имеют либо такую же, либо цену выше, либо уступают по функционалу/детект. В планах снижения цены нет.

На счет детекта виндефа - билд некриптованный, обычный сигнатурный детект. С хорошим криптом доводится до 3-4/23 в рантайме с включенным инетом
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Последний раз, когда я смотрел Раст, билд хеллоуворлда выходил в килобайт 700 на венде. Либо в Расте наконец сделали нормальные LTO, либо автор писал с no_std.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо за обзор. Очевидно, все одно и то же, вопрос только в том, какой ценник загнет автор, и как быстро будет править баги.
Здесь вроде есть и то и то. Преимуществ в сравнении с другими продуктами не увидел, а вот ценник - да, отличается :)
 
Последний раз, когда я смотрел Раст, билд хеллоуворлда выходил в килобайт 700 на венде. Либо в Расте наконец сделали нормальные LTO, либо автор писал с no_std.
И сейчас и год назад можно и с std делать хелло ворлд бинарники по 30кб, тюнинг только надо провести

Спасибо за обзор. Очевидно, все одно и то же, вопрос только в том, какой ценник загнет автор, и как быстро будет править баги.
Здесь вроде есть и то и то. Преимуществ в сравнении с другими продуктами не увидел, а вот ценник - да, отличается :)
А почему вопрос? Тут вроде бы продублирован топик с экспы - 200$ месяц. Как и сказал выше максимально адекватный ценник: видар - 300$ мес на их серверах, у меня 200$ + 10-100$ хост либо с фф, либо без, у меня цена ниже/равна видару. Ракун - 200$ месяц, также как и видар, в сравнение с моим прайсом чуть выше. При этом бот этих двух стилеров весит под 600кб, грузит фф длл в рантайме, имеет кучу детектов в рантайме, которые никаким хорошим криптом не пофиксить (загрузка фф длл, запись на диск). Редлайн - вообще на шарпе - 100$ месяц, все также как выше, только добавить еще постоянные детекты виндефа. Если не заметили никаких отличий от других продуктов - перечитайте статью, есть вполне серьезные отличия которые для многих существенно увеличивают отстук. За количеством клиентов не гонюсь, чтоб набрать кучу и слиться, работаем на качество. Скидок, снижения цен не было и не собирается.

Прикреплю пару отзывов с экспы
Screenshot_1.png

Screenshot_2.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А почему вопрос? Тут вроде бы продублирован топик с экспы - 200$ месяц. Как и сказал выше максимально адекватный ценник: видар - 300$ мес на их серверах, у меня 200$ + 10-100$ хост либо с фф, либо без, у меня цена ниже/равна видару. Ракун - 200$ месяц, также как и видар, в сравнение с моим прайсом чуть выше. При этом бот этих двух стилеров весит под 600кб, грузит фф длл в рантайме, имеет кучу детектов в рантайме, которые никаким хорошим криптом не пофиксить (загрузка фф длл, запись на диск). Редлайн - вообще на шарпе - 100$ месяц, все также как выше, только добавить еще постоянные детекты виндефа. Если не заметили никаких отличий от других продуктов - перечитайте статью, есть вполне серьезные отличия которые для многих существенно увеличивают отстук. За количеством клиентов не гонюсь, чтоб набрать кучу и слиться, работаем на качество. Скидок, снижения цен не было и не собирается.
Я не в упрек, стилеры заняли свою нишу. Просто все эти приколы с арендами не очень комфортны для конечного пользователя. Но это мое мнение, не хочу никому навязывать его, но думаю в 21 году все таки выйдет достойный продукт по адекватной цене. Ибо тупое копирование одного и того же уже приедается.
 
Я не в упрек, стилеры заняли свою нишу. Просто все эти приколы с арендами не очень комфортны для конечного пользователя. Но это мое мнение, не хочу никому навязывать его, но думаю в 21 году все таки выйдет достойный продукт по адекватной цене. Ибо тупое копирование одного и того же уже приедается.
Скажи мне, а чем неудобна аренда? Качественный продукт любого типа навсегда никогда продаваться не будет, ибо это абсолютно не выгодно. И очень интересно все же, что именно ты хочешь видеть в "достойном продукте по адекватной цене", и какой уникальный функционал там должен присутствовать, или ты считаешь, что 200$ это много для стилера в месяц? Вообщем-то честно говоря посыла твоего сообщения никоим образом не уловил
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скажи мне, а чем неудобна аренда? Качественный продукт любого типа навсегда никогда продаваться не будет, ибо это абсолютно не выгодно. И очень интересно все же, что именно ты хочешь видеть в "достойном продукте по адекватной цене", и какой уникальный функционал там должен присутствовать, или ты считаешь, что 200$ это много для стилера в месяц? Вообщем-то честно говоря посыла твоего сообщения никоим образом не уловил
Рад что ты заинтересован в дискуссии.
Отвечу по порядку, если ты не против.
Скажи мне, а чем неудобна аренда?
Первое и основное - это зависимость от тебя, как автора и арендодателя. Примут тебя, или заболеешь короной - все встанет.
Качественный продукт любого типа навсегда никогда продаваться не будет, ибо это абсолютно не выгодно
Я понимаю, что хочется постоянно зарабатывать, чтобы был стимул работать над продуктом. Можно выдавать обновления, дорабатывать продукт. Например рано или поздно вы придете к инжектированию и формграббингу, и соответственно закреплению в системе. Если вы действительно планируете развиваться, а не просто стричь бабло на школьниках, которым достаточно функционала стилера.
И очень интересно все же, что именно ты хочешь видеть в "достойном продукте по адекватной цене"
То что я хочу видеть, уже реализуется, но кодер сидит на зп, и слава богу плачу ее не я :)
Ценник обычно вижу в районе 3-3,5к$ разово, и такие вещи как формграббер, закрепление в системе, инжектирование. HVNC - это уже как модули за отдельные деньги.
Я понимаю, что ты можешь апеллировать к тому, что я путаю х#й с трамвайной ручкой, но имхо стилеры уже изживают себя как класс. Если помнишь, раньше был пинч, а потом настала эра зевса. Сейчас снова вернулись к "пинчам" :).
или ты считаешь, что 200$ это много для стилера в месяц? Вообщем-то честно говоря посыла твоего сообщения никоим образом не уловил
200 для стилера в месяц - не много, если это качественный продукт. Но может я уже старый, или просто доебываюсь, но я не верю в аренды по причинам, которые назвал выше.
Если и есть модель работы, то по мне - это только продажа, и доплата за обновы, и новый функционал. Но ценник можно и увеличить.

Главное чтобы как со смоуком не получилось, парень уже хз сколько лет сидит на одном продукте, который изжил себя, но нового ничего не делает. Доит корову, пока не отвалятся копыта.
 
Так ну это уже более конструктивно чем первые разы
Рад что ты заинтересован в дискуссии.
Отвечу по порядку, если ты не против.

Первое и основное - это зависимость от тебя, как автора и арендодателя. Примут тебя, или заболеешь короной - все встанет.
Что именно станет? Аренда вся на ваших серверах, на левые домены ничего не стучит не спрашивает, дата истечения срока хранится локально. От меня никаких зависимостей нет, разве что апдейты.
Рад что ты заинтересован в дискуссии.

Я понимаю, что хочется постоянно зарабатывать, чтобы был стимул работать над продуктом. Можно выдавать обновления, дорабатывать продукт. Например рано или поздно вы придете к инжектированию и формграббингу, и соответственно закреплению в системе. Если вы действительно планируете развиваться, а не просто стричь бабло на школьниках, которым достаточно функционала стилера.

То что я хочу видеть, уже реализуется, но кодер сидит на зп, и слава богу плачу ее не я :)
Ценник обычно вижу в районе 3-3,5к$ разово, и такие вещи как формграббер, закрепление в системе, инжектирование. HVNC - это уже как модули за отдельные деньги.
Я понимаю, что ты можешь апеллировать к тому, что я путаю х#й с трамвайной ручкой, но имхо стилеры уже изживают себя как класс. Если помнишь, раньше был пинч, а потом настала эра зевса. Сейчас снова вернулись к "пинчам" :).

200 для стилера в месяц - не много, если это качественный продукт. Но может я уже старый, или просто доебываюсь, но я не верю в аренды по причинам, которые назвал выше.
Если и есть модель работы, то по мне - это только продажа, и доплата за обновы, и новый функционал. Но ценник можно и увеличить.

Главное чтобы как со смоуком не получилось, парень уже хз сколько лет сидит на одном продукте, который изжил себя, но нового ничего не делает. Доит корову, пока не отвалятся копыта.
Да я буду именно апеллировать к тому, что ты "путаешь х#й с трамвайной ручкой". Хвнц, формграббер - нет абсолютно никакого смысла продавать в пабе, ибо адекватных покупателей и в привате на это будет достаточно, и это вообще никоим образом не имеет отношения к стилерам. Стилеры для сортировки ботов используют точно также в связке с хвнц/формграббер, так что не понимаю к чему тут сравнение с пинчами. Ну собственно аргументы против аренды - это только, что я умру, больше ничего нет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что именно станет? Аренда вся на ваших серверах, на левые домены ничего не стучит не спрашивает, дата истечения срока хранится локально. От меня никаких зависимостей нет, разве что апдейты.
То есть в теории я могу ее сам продлить, без тебя?
Да я буду именно апеллировать к тому, что ты "путаешь х#й с трамвайной ручкой". Хвнц, формграббер - нет абсолютно никакого смысла продавать в пабе, ибо адекватных покупателей и в привате на это будет достаточно, и это вообще никоим образом не имеет отношения к стилерам. Стилеры для сортировки ботов используют точно также в связке с хвнц/формграббер, так что не понимаю к чему тут сравнение с пинчами. Ну собственно аргументы против аренды - это только, что я умру, больше ничего нет
Да в привате все одно и то же, уже надоели. Админки из 2000-ых, функционал как у боинга, хотя в 90% он не нужен. Что-то зевсоподобное бы вернули на рынок, пусть и с ценой в х2-х3.
 
То есть в теории я могу ее сам продлить, без тебя?

Да в привате все одно и то же, уже надоели. Админки из 2000-ых, функционал как у боинга, хотя в 90% он не нужен. Что-то зевсоподобное бы вернули на рынок, пусть и с ценой в х2-х3.
Если реверснишь обфнутые 12 мб кодовой базы веб сервера - сможешь сам продлить, но поддержки и апдейтов не получишь, верно) Странное суждение насчет привата, приват он на то и приват, что не продается и для простого смоторения тоже не доступен, так что без понятия откуда ты взял инфу)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Неплохой продукт за последние тысячу лет. По поводу ракуна, видара, оски - тут наверное мало кто в курсе, но все это аркей) Когда сорцы продавали, нашлись покупатели и начали лепать говно и продавать на рынке. Авторы, даже не удосужились как-то пофиксить траблы с подгрузкой nss3.dll для работы с ff (это уже гарантированный детект). А ведь элементарно все это делается. С обфускацией и нечто подобным было лишь у крота (строки и апишки скрыты). Но крот создавал файлы, папки, сжимал и отправлял. Это гарантированный детект. Но в первые увидел в пабе стиллеров и даже в привате llvm работу. Но то, что сделал ficker с llvm не особо-то поможем от проактивки. В основном сигнатуру уберет. А то, что строки разными выдает, это уже похвально (хотя в этом ничего сложного нету). И главное, админка не стучит и невозможно "дистанционно" удалить, а то хз, воруют ли пароли или нет... А вот куки с вин10 не обязательно как по мне. Можно даже собирать с хромовских и гековских пассы и куки, хватит по горло.А так, то, что поподает в паб уже говно. Автор мог бы и большие бабки рубить в привате.

p.s. Старый добрый Арес в деле. Как не хватало твоих обзоров)))
 
Минусов куча, потому что продукт еще сырой.
1. Дублирует один и тот же лог, пока жертва не устанет запускать билд, из за этого вся панель в мусоре.
2. Скачивать либо все логи с панели, либо пользуйтесь файлзилой - функция нормально не реализована.
3. На первой странице старые логи, чтобы глянуть свежие, листай в конец.
4. РАБОТАЕТ ПО СНГ, считаю что за такое нужно не хвалить продукт, а запрещать.

Ребята, "Работает - не трогай" - пока со своей задачей справляются всякие Predator family, обычному юзеру бежать на Фликер не надо, будете плеваться от неудобств. Есть деньги, возьмите Чикагскую чупокабру.
От Фликера ждем обновлений и исправления ошибок.

Арес, спасибо за "непредвзятый" обзор, потерянное время и потраченные деньги.
 
Минусов куча, потому что продукт еще сырой.
1. Дублирует один и тот же лог, пока жертва не устанет запускать билд, из за этого вся панель в мусоре.
2. Скачивать либо все логи с панели, либо пользуйтесь файлзилой - функция нормально не реализована.
3. На первой странице старые логи, чтобы глянуть свежие, листай в конец.
4. РАБОТАЕТ ПО СНГ, считаю что за такое нужно не хвалить продукт, а запрещать.

Ребята, "Работает - не трогай" - пока со своей задачей справляются всякие Predator family, обычному юзеру бежать на Фликер не надо, будете плеваться от неудобств. Есть деньги, возьмите Чикагскую чупокабру.
От Фликера ждем обновлений и исправления ошибок.

Арес, спасибо за "непредвзятый" обзор, потерянное время и потраченные деньги.
Привет, ты мне об этих минусах не писал никогда, когда ты покупал и напиши свой контакт мне в лс, ибо не припомню тебя вообще. Все кто покупал остались довольны, у кого были проблемы - писали мне в лс, оперативно все решалось
По пунктам:
1) Не знаю когда ты покупал, но в панеле уже есть функция отключения дубликатов, достаточно мне написать в лс чтоб получить обнову
2) Не понял в чем проблема, в панели есть кнопка Download matched - все логи которые подходят под критерий в панели скачаются в архив, ни одной жалобы насчет этой функции не было
3) Есть сортировка уже сверху, не надо так утрировать, что надо было листать в самый конец, была кнопка чтоб переключиться в самый конец, и там все свежие логи
4) Билд сразу же завершается на всех машинах где есть снг клавиатура. Если тебе прилетают логи с RU ипом, но без ру раскладки - это нормально, это аверские боты. Скинь мне доказательства почему ты решил, что он отрабатывает на снг машинах.

Арес, спасибо за "непредвзятый" обзор, потерянное время и потраченные деньги.
Глупо упрекать ареса в "предвзятости", уж ему никакой выгоды продвигать мой софт нет)
 
photo_2020-10-01_10-54-00.jpg
photo_2020-10-01_11-02-55.jpg

4) Билд сразу же завершается на всех машинах где есть снг клавиатура. Если тебе прилетают логи с RU ипом, но без ру раскладки - это нормально, это аверские боты. Скинь мне доказательства почему ты решил, что он отрабатывает на снг машинах.
Доказательство приложил, СНГ большой и не только РУ раскладка у людей бывает.
Считаю, что продукт нарушает правила.
 
Последнее редактирование:
Глупо упрекать ареса в "предвзятости", уж ему никакой выгоды продвигать мой софт нет)
Глупо или не глупо, это уже решать не вам, а общественности.
Обзоры Ареса, касательно двух последних стиллеров, считаю необъективными. Доказательства этому приплетать не надо, перечитайте и вы все поймете.

Внимание, не аттачьте меня к селлерам.
Простой пользователь, у которого накипело, от того что тут ходят в ресторан "Уши-ссут".
 
Глупо или не глупо, это уже решать не вам, а общественности.
Обзоры Ареса, касательно двух последних стиллеров, считаю необъективными. Доказательства этому приплетать не надо, перечитайте и вы все поймете.

Внимание, не аттачьте меня к селлерам.
Простой пользователь, у которого накипело, от того что тут ходят в ресторан "Уши-ссут".
Ну видимо договорено у меня с аресом и квейком было, чтоб запилили обзор и общественности ничего не рассказали. Хотя претензию от тебя вижу в первый раз за все время, и ты мне так и до сих пор не отправил ни жаббер, ни телеграм, чтоб я мог с тобой связаться и урегулировать вопрос, если тебе что-то не нравилось, я всем клиентам иду на встречу и стараюсь добавить нужный функционал как можно быстрее. Если бы ты внимательно прочитал статью то тут же квейк и написал, что в билде имеется защита от запуска на снг машинах:
Импорт динамический, заполняет программа его не сразу, а постепено. Сначала подгружает (точнее, ищет в памяти, но в коде используется loadlibrary) адрес кернел32, далее ищет адреса функций CreateMutex , GetUserDefaultLocaleName, GetLastError. Декриптит строку (уникальная для каждого билда), создает мьютекс (проверка на повторный запуск). Дальше получает текущую локаль юзера, сверяеет ее со списком стран СНГ , и завершается в случае совпадения
Твой аккаунт с нулевой активностью и с притензией ко мне в первом же сообщение выглядит довольно странно, особенно учитывая, что ты мне контактов для связи с тобой не дал никаких, ибо все минусы которые ты написал, они совсем не актуальны уже, и будь ты адекватным клиентом мы бы с тобой этот вопрос сразу решили бы
 
Твой аккаунт с нулевой активностью и с притензией ко мне в первом же сообщение выглядит довольно странно, особенно учитывая, что ты мне контактов для связи с тобой не дал никаких, ибо все минусы которые ты написал, они совсем не актуальны уже, и будь ты адекватным клиентом мы бы с тобой этот вопрос сразу решили бы
Вести диалог с Подонком(от нем. Ficker) не вижу смысла, если нужно, готов предоставить админу лог.
 
Вести диалог с Подонком(от нем. Ficker) не вижу смысла, если нужно, готов предоставить админу лог.
На этом думаю можно закончить разговор о притензии ко мне. Удачи Вам в работе.
В обзоре все ясно написано, что с СНГ раскладкой не отрабатывает, если у вас были бы какие-то действительные притензии и желание работать, то написали бы мне в лс и решили бы все, а так никаких явных претензий не услышал
Screenshot_2.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх