• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее Seed Parser [Парсер сид фраз от криптокошельков.]

Видел тут уже много раз просили. Разрабы библиотеки сменили вресию либы и старая версия теперь вроде бы не работоспособна. Мне не удалось ее заставить работать.

Это обновленная версия. Постороена на библиотеке bip_utils 2.0

1. Улучшен алгоритм поиска фраз (находит разные манеры написания)

2. Интегрированна поддержка SQlite базы данных для того что бы фразы которые встречаются повторно не обрабатывались и на них не затрачивалось время.

3. Улучшен алгоритм поиска ключей эфира.

4. С каждой фразы генерируется по несколько адресов с разных аккаунтов. Например если фраза от леджера и на 1-10 адресе первого аккаунта пусто а на 1-10 адресе воторого или четвертого акка есть деньги то парсер сгенерирует этот адрес. С каждой фразы будет сгенерированно по несколько десятков адресов для основных биткоин подобных криптовалют, по 20 адресов разных форматов и путей деривиации для эфир подобных криптовалют и по 2-4 адреса остальных криптовалют.

Список поддерживаемых криптовалют.

Algorand
Avalanche C_chain
Avalanche X_chain
Bitcoin Cash
Binance chain
Bitcoin SV
Bitcoin
Cosmos
DASH
Doge
EOS
Ethereum с путем деривиации m_44'_60'_0'_0
Ethereum с путем деривиации m_44'_60'_0'
Ethereum Classic
Filecoin
Litecoin
Nano
NEO
Polkadot
Polygon
Ripple
Solana
Stellar
Terra
Tezos
Theta
Tron
Vechain
ZCash



Установка теперь очень упрощена.
0. Удалить пайтон старой версии и все папки в AppData/Local/Programs/pip и AppData/Local/Programs/Python
1. Необходимо скачать и установить пайтон с оф сайта версии не ниже 3.8
В начале установки пайтона выбрать галочки Install Launcher for all users и Add Python3.8 to patch
В конце установки выбрать Disable Patch length limit

2. Далее в повер шелле установить либы
pip install bip_utils==2.0.0 --force-reinstall
pip install blocksmith


3. Указать путь к логам в файле seed_parser_v2.2.py
SOURCE_DIR = '/home/pr1sm/Downloads/TEST/'
На винде указывать тоже с такими же обратными слешами / а не как по умолчанию в винде!

4. Запустить
В повер шеле перейти в папку со скриптом и выполнить
python seed_parser_v2.2.py -w

Инструкция seed_parser_v2.2.py

Ищет фразы и приватные ключи в любых текстовых файлах даже если они не помечены как *.txt файл ( функционал поиска ключей эфира не советую включать, только если у вас очень много времени потому что очень много значений похожих на приватные ключи эфира попадается в куки файлах и парсер будет их выдавать как ключи эфира частично лечится внесением в блеклист маски по этим файлам).

После того как находится фраза генерируются по несколько адресов всевозможных криптовалют и это записывается в папку logs

Параметры внутри файла seed_parser_v2.2.py

PARCE_ETH=False включает или выключает (если стоит False) парсинг ключей эфира
(Не советую включать)

SOURCE_DIR = 'd:/__dd2/'
Тут указывается путь до логов Формат такой же как виндовс только нужно использовать такие слеши /

BAD_DIRS=[
'ololololz'
]
Плохие папки (если часто попадается папка с каким нибудь мусором то ее можно внести в черный список и апаки с таким именем не будут сканироваться).

BAD_FILES=[
'ololololo'
]
Плохие файлы (если часто попадаются файлы с каким нибудь мусором то их можно внести в черный список и файлы с таким именем не будут сканироваться)


WORDS_CHAIN_SIZES = {12, 15, 18, 24}
тут указывается фразы какой длинны будут искаться. Советую оставить все поддерживаемые

EXWORDS=2
Фильтр нужный что бы выводились только уникальные фразы (все фразы где повторяется больше 2 слов будут пропускаться, таких фраз не бывает советую не менять)

После того как указан путь к логам SOURCE_DIR =
можно запускать парсинг
python seed_parser_v2.1.py -w -t 8

-w писать лог (параметр обязателен иначе в папку logs ничего не будет сохраняться)
-t 8 количество потоков. Советую 4 для обычного SSD, и 8 для NVMe SSD.
По окончанию парсинга будет выведен сиписок просканированных папок.
Ошибок в процессе быть не должно, если такое будет лучше скринить и отправлять мне, но в последних версиях я такого не замучал очень давно.




Весь остальной функционал остается платным, а именно:

1. Парсер по файлам doc docx pdf xls ищет фразы и приват ключи в офисных документах + поддерживается поиск ключей эфира и фраз по картинкам с помощью библиотеки компьютерного зрения opencv (работает так же как описано выше)
2. Парсер по картинкам распознает текст на картинках и находит фразы. (работает так же как описано выше)
3. Массовые сканеры балансов адресов для Bitcoin, Bitcoin SV, Bitcoin Cash, Litecoin, Dash, Doge, Zcash
4. Массовые сканеры балансов адресов для всех остальных поддерживаемых криптовалют и токенов если блокчейн криптовалюты поддерживает токены (требуются прокси).
5. Боты автовывода ETH и Binance Smart Chain, Huobi Eco Chain, Matic, Arbitum так же поддерживают автовывод токенов (требуется дедик для утсановки с SSD диском 1+ ТБ). выводят моментально. Многопоточные.
(в будущем будут поддерживать автовывод токенов даже если нет баланса основной криптовалюты, будет прописываться специальный привкей на адрес которого можно будет закинуть средства на тот случай если на наблюдаемый ботом адрес поступят токены а баланса основной криптовалюты и не будет хватать для вывода.

Для обработки паблика и разных облаков покупать не советую с пабликом и тд. я работаю регулярно своим софтом.

Так же в архиве мануал и видео-мануал


Для донатов bc1q2l8jxr24kr95fr7k8007kffpfs2uhxf7tpkpmu
перезалейте пожалуйста )
 
admin Не могли ли вы пожалуйста оценить ситуацию, неприятно это выглядит со стороны.
https://xss.pro/threads/49320/post-480171
https://xss.pro/threads/49320/post-480724
https://xss.pro/threads/49320/post-481386
 
admin Не могли ли вы пожалуйста оценить ситуацию, неприятно это выглядит со стороны.
https://xss.pro/threads/49320/post-480171
https://xss.pro/threads/49320/post-480724
https://xss.pro/threads/49320/post-481386
Я согласен. Плачу 350$ за бэкдор.
 
admin Не могли ли вы пожалуйста оценить ситуацию, неприятно это выглядит со стороны.
https://xss.pro/threads/49320/post-480171
https://xss.pro/threads/49320/post-480724
https://xss.pro/threads/49320/post-481386
Вижу. Странно, однако. PR1SM-NSA, вы можете это как-то объяснить?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я предпологаю что у этих юзеров какая то личная неприязнь и они сами внесли какой то код в мой продукт. Предполагаю что они связаны с какими то другими более дорогими подобными продуктами, мне остается только гадать о их мотивах.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я предпологаю что у этих юзеров какая то личная неприязнь и они сами внесли какой то код в мой продукт. Предполагаю что они связаны с какими то другими более дорогими подобными продуктами, мне остается только гадать о их мотивах.
Какой Мотив?
Я не технический человек и не очень разбираюсь в кодировании. Я покупаю ваш продукт (парсер семян) из-за вашей репутации здесь на форуме и верю, что вы подлинный. Здесь на форуме кто-то показывает уязвимость (бэкдор) в вашем скрипте, который я покупаю у вас, и когда я проверяю этот скрипт, я нахожу точные коды (уязвимости?) в скрипте.
Мой вопрос заключается в том, что именно означает этот код (aHR0cDovLzgyLjExOC4yMy41MDo4MDg3Lz9tPQ)? Пожалуйста, объясни.
 
Я предпологаю что у этих юзеров какая то личная неприязнь и они сами внесли какой то код в мой продукт. Предполагаю что они связаны с какими то другими более дорогими подобными продуктами, мне остается только гадать о их мотивах.
Скрипты по вашей ссылке скачивались, проблема на вашей строне.
 
С трудом вериться что PR1SM-NSA мог вшить в свой код подобного рода заразу (бэкдор), но все же поинтересуюсь, PR1SM-NSA почему все ссылки в одночасье перестали работать? Я не тех. специалист и никогда не проверял код PR1SM-NSA тк одно время работал с ним.
 
Я это заметил в тот момент когда изменил параметр в настройке скрипта
PARCE_ETH=False на True

после чего работал спроектом и увидел что я кучу запросов отправляю с хексами... думаю с какого перепуга то ... а потом проверил и нашел откуда ... от так же отправлет сидки ... так что ребят я незнаю как тут быть ... вроде и софт стоющий но вот то что натворил автор совсем не круто ... надо все проверять .. видемо даже репутация на сайте не показатель ...
 
Я предпологаю что у этих юзеров какая то личная неприязнь и они сами внесли какой то код в мой продукт. Предполагаю что они связаны с какими то другими более дорогими подобными продуктами, мне остается только гадать о их мотивах.
Зачем ты клоунаду устраиваешь? я качал твой скрипт, по твоим линкам, нужно было сравнить с аналогичным, потом смотрю, кто то отснифал тебя, чекнул строчку - а она там)) Тупым не прикидывайся, типичный скамер...
 
таких строк как описали выше не нашел, но встретил эти адреса и порты
Посмотреть вложение 40624

Вероятно да ... это айпишки для телеги ... судя по провайдеру и диапозону адресов

1659854876414.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх