• XSS.stack #1 – первый литературный журнал от юзеров форума
Пожалуйста, обратите внимание, что пользователь заблокирован
про обсуждение Storm Kitty и что мол там ботнет
Ну там да, AnonFilesApi.dll был склеен с каким-то всратым экзешником, который стучался на мертвый сервак, где-то в голландии штоль. Может это был какой-то троллинг скрипткидиссов со стороны автора или зачем ему надо было это делать - история умалчивает. Но как бы учится по сорсам ничего не мешает, так как этот всратый экзешник вшит в зависимую DLL, через которую якобы идет отправка логов скрипткидиссу.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Take Stormkitty as an example. I found the main code (program.cs, 90 lines), a config and two folders with many more files in it. In short, I'm confused. Most likely due to lack of experience. Could you briefly explain how this stealer works and why there are so many files?
complie it on visual studio , youll get an executable file
 
Ну там да, AnonFilesApi.dll был склеен с каким-то всратым экзешником, который стучался на мертвый сервак, где-то в голландии штоль. Может это был какой-то троллинг скрипткидиссов со стороны автора или зачем ему надо было это делать - история умалчивает. Но как бы учится по сорсам ничего не мешает, так как этот всратый экзешник вшит в зависимую DLL, через которую якобы идет отправка логов скрипткидиссу.
Если предположим вырезать DLL из сурсов, взять из сурсов Echelon код отправки на мегу и вставить в Kitty, заведется чудо?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если предположим вырезать DLL из сурсов, взять из сурсов Echelon код отправки на мегу и вставить в Kitty, заведется чудо?
Ну должно завестись по идее, зависит от рук канеш.
 
Если предположим вырезать DLL из сурсов, взять из сурсов Echelon код отправки на мегу и вставить в Kitty, заведется чудо?
Лично я удалил там всё лишнее и оставил онли сбор с браузеров ради опыта и был крайне удивлён тем что WinDef его детектил сразу, понятное дело весь метод нужно уже менять чтобы отлично запускался

забудь за MEGA они сейчас чекают файлы которые на них приходят и вообще мониторят всё
 
Лично я удалил там всё лишнее и оставил онли сбор с браузеров ради опыта и был крайне удивлён тем что WinDef его детектил сразу, понятное дело весь метод нужно уже менять чтобы отлично запускался

забудь за MEGA они сейчас чекают файлы которые на них приходят и вообще мониторят всё
Ну то что WinDef его детектит сразу - это понятно, думаю что уже у всех аверов данный стаб лежит. А как мы знаем проект заброшен и его никто не чистит. Рассматриваю под переделку только а не для использования ;)
MEGA даже под паролем проверяет файлы?
 
Ну то что WinDef его детектит сразу - это понятно, думаю что уже у всех аверов данный стаб лежит. А как мы знаем проект заброшен и его никто не чистит. Рассматриваю под переделку только а не для использования ;)
MEGA даже под паролем проверяет файлы?
Под паролем точно нет, а вот закачки с разных ip и часто, точно блокнет акк
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так а чем не устраивает апи анонфайлса? Там апи предельно простое, за пять минут реализация пишется.
 
Так а чем не устраивает апи анонфайлса? Там апи предельно простое, за пять минут реализация пишется.

Скрытый контент для пользователей: .
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не обязательно, там апи предельно простое.
 
Не обязательно, там апи предельно простое.
Просто почему "выкинуть", т.к. в DLL сидит экзешник и не понятно куда стучит. Сейчас сервер выключен, а предположим возьмут и включат его. Лучше перестраховаться
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх