• XSS.stack #1 – первый литературный журнал от юзеров форума

Что имеет наибольший спрос на рынке (малварь)?

Пожалуйста, обратите внимание, что пользователь заблокирован
Ну это без обфу и крипта а с обфу там размер разный бывает)
Ну вот для этого и пишут костомные билдеры молулей для шеллкода кобальта. В среднем, в этом случае, модуль получается меньше 5 кб (для х86) и соотетственно ~ 6.5 кб (для х64) с шеллкодом на борту. Ну плюс обфускация + костомный криптор, получается не более 50-150кб. Как-то так ;)
 
Ну вот для этого и пишут костомные билдеры молулей для шеллкода кобальта. В среднем, в этом случае, модуль получается меньше 5 кб с шеллкодом на борту. Ну плюс обфускация + костомный криптор, получается не более 50-150кб. Как-то так ;)
Я про то что размер исходный и размер итоговый могут сильно варьрировать. Софт можно написать с мелким весом только после крипта он может раздуться до 1мб. Также я не зря говорил про многоступенчатые атаки. Если твой софт загружаеться софтом который весит больше твоего твоя философия малого веса не имеет смысла. И за примерами ходить далеко не надо биржевые лоадеры весят и до 3мб. Доки с макросами (в зависимости от обфу) тоже весят до 1мб где-то. Я не хочу сказать что софты в 1мб это норма но считать каждый байт и еще при этом говорить что чем легче тем лучшее да еще и спорить об этом это больше похоже на желание выделиться чем на реально достоиное обсуждение.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
и увеличение размера после крипта зависит еще от того какой размер у стаба если стаб имеет малый вес то при криптовке к твоему софту добавится размер стаба и все
 
понятно, но написание и доставка это разные вещи. я глянул что ты занимаешься лоадероми. стоит ли при разработке сразу продумывать деливери или лучше тогда работать через когото? просто я не из тех людей кто верит что можно быть хорошим во всем.
Все зависит от проекта от скила от мотивации и от доступного времени и денег. Кто-то может один несколько лет банк бот пилить. Кто-то нет и лучшее соберет команду в которой и сделает проект. Я лично дам такой совет не скажу что он полностью отражает мою позицию но если хочешь и можешь делай если не можешь или не хочешь лучше передай тому кто может и хочет.
 
Все зависит от проекта от скила от мотивации и от доступного времени и денег. Кто-то может один несколько лет банк бот пилить. Кто-то нет и лучшее соберет команду в которой и сделает проект. Я лично дам такой совет не скажу что он полностью отражает мою позицию но если хочешь и можешь делай если не можешь или не хочешь лучше передай тому кто может и хочет.
Благодарю за совет. я в общем то придерживаюсь похожего мнения. тут надо искать компромисы. с одной стороны самому все делоть это безопасно ибо команда это дополнительный человеческий фактор. с другой стороны сам можешь наделать ошибок которые незаметишь и они тебя спалят. да и разработка в 2 года это всетаки большой срок.
Кстати как обстоят дела со стрилерами по мак ос? просто как я вижу в большенстве своем это виндовс ориентировано(понятно что изза размера рынка).
 
Кстати как обстоят дела со стрилерами по мак ос?
Так же, только без dpapi в случае с хромом. Фф логика такая же. Если на сервере реализовал дамп фф профиля с помощью NSS3 либ, то пофигу откуда его тащить. Профили у фф кроссплатформ. Пути другие.
 
Благодарю за совет. я в общем то придерживаюсь похожего мнения. тут надо искать компромисы. с одной стороны самому все делоть это безопасно ибо команда это дополнительный человеческий фактор. с другой стороны сам можешь наделать ошибок которые незаметишь и они тебя спалят. да и разработка в 2 года это всетаки большой срок.
Кстати как обстоят дела со стрилерами по мак ос? просто как я вижу в большенстве своем это виндовс ориентировано(понятно что изза размера рынка).
Из своего опыта как разрабочика и продовца скажу что развивать и поддерживать софт одному и при этом еще работать с клиентами можно. Если есть время и необходимая стрессоустойчивость (или готовность её развивать или использовать допинг). Да не как. В паблике нечего нет не софтов не спецов они все сидят в глубоких приватах так как им нафиг этот паблик не нужен. Но это так оценоченое суждение. Хотя может кто-то и подскажет кто в разработке под мак шарит или глубже меня интерксовался этой темой.
 
Главная трабла мака -> запуск программулины на маке. Bash скрипт не запустиш, бинарник нормальным способом не поставишь, неочевидным юзеру еще догадаться нужно, бидон тоже так же запускается с проблемами. Ну а спроса там и нет. Мак считается дешевым сегментом на западе.
По стиллеру, пути такие же как у линукса для хранения баз данных. Пароли расшифровывать тоже не сложно, почитай про keychain поймеш сам. Исходов валяется тоже достаточно на гитхабе под петухон. Не знаю что даже тебе предложить.
 
Последнее редактирование:
Главная трабла мака -> запуск программулины на маке. Bash скрипт не запустиш, бинарник нормальным способом не поставишь, неочевидным юзеру еще догадаться нужно, бидон тоже так же запускается с проблемами. Ну а спроса там и нет. Мак считается дешевым сегментом на западе.
По стиллеру, пути такие же как у линукса для хранения баз данных. Пароли расшифровывать тоже не сложно, почитай про keychain поймеш сам. Исходов валяется тоже достаточно на гитхабе под петухон. Не знаю что даже тебе предложить.
Лучшее сразу объект си а питоны эти ваши зло)
 
Лучшее сразу объект си а питоны эти ваши зло)
питухоны это не наше... с чего такой вывод? на гитхабе полно поков на нем лежит для мака, бери и переделывай. Но все равно бинарь еще установить в систему нужно - так что тут всё очень сложно и не интуитивно для конечного "потребителя". тут нужно подписывать, проходить верификацию, или прям сидеть над челиком и заствлять правильные клавиши нажимать что бы бинарь поставить...
 
питухоны это не наше... с чего такой вывод? на гитхабе полно поков на нем лежит для мака, бери и переделывай. Но все равно бинарь еще установить в систему нужно - так что тут всё очень сложно и не интуитивно для конечного "потребителя". тут нужно подписывать, проходить верификацию, или прям сидеть над челиком и заствлять правильные клавиши нажимать что бы бинарь поставить...
Про петухоны это как бы шутка. Питон хороший демонстративный язык в принципе если совесть позволяет на нем можно кодить и малварь да и тут вроде были прециденты. Как вариант через пиратский софт ставить но к сожелению выхлоп вряд-ли будет большим. Хотя были малвари которые так расспростронялись.
 
Про петухоны это как бы шутка. Питон хороший демонстративный язык. Как вариант через пиратский софт ставить но к сожелению выхлоп вряд-ли будет большим. Хотя были малвари которые так расспростронялись.
Торрентов тоже хватает под мак. Но пиратский софт качают как раз... Ну ты понял кто качает. Там вообще овчинка не стоит. Разве что действительно целевой таргет искать - что бы один раз и всё.
Ктому же это у нас каргокульт мака - там макинтоши могут раздавать вообще по акции, это просто к слову, что каждый белый нигга в бруклине ходит с айфоном новым...

UPD нашел первое что с гита под мак https://github.com/moonD4rk/HackBrowserData/tree/master/core
 
Последнее редактирование:
Благодорю вас за развернутые и интересные ответы господа. надо наверно будетпосидеть попыхтеть и в иследовательских интересах набросать простенький стилерок на мак.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не хочу сказать что софты в 1мб это норма но считать каждый байт и еще при этом говорить что чем легче тем лучшее да еще и спорить об этом это больше похоже на желание выделиться чем на реально достоиное обсуждение.
Я всего лишь говорю об этом опираясь на свой опыт. Спорить бессмыслено. Каждый останеться при своем мнении. Цель выделиться, поверьте, не преследую, ибо смысла нет никакого. Я не собираюсь на форуме торговать своими разработками. У меня есть многолетние стабильные заказчики. И да, я считаю каждый байт, что считаю хорошим тоном в разработке подобного софта. Мои заказчики такого же мнения, что является одной из причин нашего многолетнего сотрудничества.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Цель выделиться, поверьте, не преследую, ибо смысла нет никакого.
Сложно не выделять гениального человека-факторизатора с вышкой по прикладной матиматике и зарплатой в 30к, сам понимаешь, что уже стал местной звездой.

Питон хороший демонстративный язык в принципе если совесть позволяет на нем можно кодить и малварь да и тут вроде были прециденты.
Опять же, повторюсь, что нет ничего страшного в программе на Питоне, если она работает, как надо. Тем более, что Питон предустановлен на Маках и на большинстве Линуксов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сложно не выделять гениального человека-факторизатора с вышкой по прикладной матиматике и зарплатой в 30к, сам понимаешь, что уже стал местной звездой.
Вам никто не запрещает самосовершенствоваться. Учиться никогда не поздно. Было бы желание. ;)
 
Ну а теперь о минусах, вот например ненавижу стиллеры, просто тошнит от них, из за того что очень массово и много людей требуют что бы ты вот непременно что то сделал, дописал, лог по другому сделал, информацию какую то важную именно для них собирал - ужас просто, тошнит не от людей, а из за большого их количества и от количества мелких задач. В то же время толку от твоего нативного стиллера если много аналогов на гитхабе на шарпах написанного и слитого. Вообще даже не суйтесь - если пишите на чем то отличном от шарпов, если хотите спать спокойно. Повторяю ни в коем случае в 2021 этого не делайте.
Тот же стиллер, реализованный по нормальному, ещё никто в массу не продавал. Везде одно и тоже: CryptoAPI для хрома, дллки для лисы, sqlite, либы для создания zip-архива и тд и тп. В чем проблема избавиться от всего этого? Тащить на сервер только файлы, расшифрованный AES-ключ для хрома? 20 КБ веса с головой хватит (и это ещё с либой для сжатия, json-билдером), минимум детектов. И это один из самых примитивных софтов.
 
В этой теме прекрасно всё, начиная с того, что такие темы каждый месяц создаются, заканчивая челом с 30к баксами з/п. Ну и конечно лоадер для лоадера, тренд сезона просто.
 
Я всего лишь говорю об этом опираясь на свой опыт. Спорить бессмыслено. Каждый останеться при своем мнении. Цель выделиться, поверьте, не преследую, ибо смысла нет никакого. Я не собираюсь на форуме торговать своими разработками. У меня есть многолетние стабильные заказчики. И да, я считаю каждый байт, что считаю хорошим тоном в разработке подобного софта. Мои заказчики такого же мнения, что является одной из причин нашего многолетнего сотрудничества.
Я тоже опираюсь на свой опыт а также на данные к примеру из песков и от аверских аналитиков(статьи, обзоры, разборы). Мое мнение не истина в последней инстанции и на него не претендует. Каждый разработчик придерживаеться определеной филосифии от этого мнение каждого разработчика будет немного личным (сколько разрабочиков столько и мнений по разным аспектам нашей работы) и пусть наблюдатель выбирает то которое ему по душе. Будь то считать каждый байт или иметь малый размер только на выходе. Я рад что вы смогли реализоваться. Cамореализация это главное)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх