1. vanirspec
2.
JABBER : vanirspec@dismail.de
EMAIL : vanirspec@secmail.pro
Тех.поддержка:
jabber: mtnt@dismail.de
3.
хэш транзы: 9dae07053ec7221ee9361d2d0e4acf6ad614a05fa561b7eadb6f82d283f18347
Покупал ратник, после получения решил протестить на вм тачках (вин7, вин10) на реальной тачке с теми же системами, никаких АВ, ВД отключен, при запуске ехе или вылет, или никакого эффекта и отстука в панель. Единожды показавшись в таск менеджере, решил проверить есть ли телодвижения какие-то, оказалось, что панель дохлая и не резолвится.
Продавец и ТП крайне медлительны, нет времени столько ждать ответов.
2.
JABBER : vanirspec@dismail.de
EMAIL : vanirspec@secmail.pro
Тех.поддержка:
jabber: mtnt@dismail.de
3.
Код:
faceless
12:53 man, can u pls ask faster???
12:54 i can`t start to work
12:54 answer faster*
12:55 i checked it on normal windows pc, and it didnt answer to panel
faceless
4:03 ?
vanirspec@dismail.de
4:46 resend
faceless
4:46 i checked it on normal windows pc, and it didnt answer to panel
4:47 i tried on win7 x86/x64 and it crushes
4:47 in virtual box it launches, but it`s empty in c2
vanirspec@dismail.de
4:50 whats your username ?
faceless
4:50 k4ertudver
vanirspec@dismail.de
4:51 received my reply on xss ?
4:53 "i checked it on normal windows pc, and it didnt answer to panel" you mean the bot didn't show up on your panel ?
faceless
4:55 yes, it didn`t show
vanirspec@dismail.de
4:55 Your are testing ?
4:56 now ?
faceless
4:56 yes, i launching on vm
4:56 on real machine it crushes
vanirspec@dismail.de
4:56 disabled all AVs (if you haven't crypt it yet)
4:56 ?
faceless
4:56 i might just launch that exe and that`s all, right?
4:57 it`s clear pc, no any av
vanirspec@dismail.de
4:58 yes, but its not FUD. while testing you should disable av
faceless
4:58 i understand that, i just want to test how it works, but it didnt work
vanirspec@dismail.de
4:58 windows defender disabled ? default AV
faceless
4:58 ofc
4:59 i tried on win7/win10 and i get same result
vanirspec@dismail.de
5:00 Yet your build have been tested before it was sent you
faceless
5:00 does it work on vm? or it`s some defense from sandbox?
vanirspec@dismail.de
5:00 yes it should work fine
faceless
5:01 hmm…why i cant run it :(
vanirspec@dismail.de
5:01 are you using any analysis tool ?
5:02 one sec
faceless
5:02 no, just clean os
vanirspec@dismail.de
5:04 new os on VM and your disabling all AVs ? right ?
faceless
5:04 right
5:05 on clean real pc - it just crushes and thats all
vanirspec@dismail.de
5:05 windows defende, real time protection disabled ?
5:05 hows that "it crush" ?
5:05 it appear on the panel and disappear or just keep switching on idle ?
faceless
5:07 —игнатура проблемы:
»м€ событи€ проблемы: APPCRASH
»м€ приложени€: spctr_v2_laconize-tankage-novemdigitate.cc_k4ertudver.exe
¬ерси€ приложени€: 0.0.0.0
ќтметка времени приложени€: 6074f19b
»м€ модул€ с ошибкой: spctr_v2_laconize-tankage-novemdigitate.cc_k4ertudver.exe
¬ерси€ модул€ с ошибкой: 0.0.0.0
ќтметка времени модул€ с ошибкой: 6074f19b
од исключени€: 40000015
—мещение исключени€: 0003bdb2
¬ерси€ ќ—: 6.1.7601.2.1.0.256.1
од €зыка: 1049
ƒополнительные сведени€ 1: cf5c
ƒополнительные сведени€ 2: cf5ce078fa4646d44ec273f21a3b333b
ƒополнительные сведени€ 3: d6b1
ƒополнительные сведени€ 4: d6b133232fa6a9e1a6ade8293e9998e9
ќзнакомьтесь с за€влением о конфиденциальности в »нтернете:
http://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0419
≈сли за€вление о конфиденциальности в »нтернете недоступно, ознакомьтесь с его локальным вариантом:
C:\Windows\system32\ru-RU\erofflps.txt
5:07 WD disabled in whole system
5:07 log of crush ^
5:08 and it didn`t show any time in panel
vanirspec@dismail.de
5:08 which one ?
5:08 wait
5:09 you said that you tested on a vm and it not working and tested on another "non vm machine" and it worked but it crashed ?
5:10 it crash how ? the machine crash or it not stable on the panel ?
faceless
5:25 it crashes, but not shows in c2
5:26 crashes just application, i wrote logs with error
vanirspec@dismail.de
5:26 the machine crashes ?
5:26 your build crashes ?
faceless
5:27 my build
vanirspec@dismail.de
5:29 thats weird
faceless
5:30 i`ll prepare this machine, install teamviewer and u can try it own
vanirspec@dismail.de
5:30 we may retest again, and try to find out the issue, yet no clients have ever reported similar issue
5:30 did you contacted the supports ?
faceless
5:31 no, i`ll write them now
vanirspec@dismail.de
5:31 good, i will let them about you
faceless
6:13 which GMT of supp?
6:33 Вы подключились
vanirspec@dismail.de
7:10 did you contact support ?
7:16 Вы отключились
8:40 четверг, 15 апреля 2021 г.
9:34 Вы подключились
faceless
11:33 yes, but they answer too long
Продавец и ТП крайне медлительны, нет времени столько ждать ответов.