• XSS.stack #1 – первый литературный журнал от юзеров форума

Colibri - нативный резидентный лоадер

В этой теме можно использовать автоматический гарант!

Из опыта работы с калибри могу сказать, закреп божественный, запускается до логина пользователя, антивирусы в ходе работы не мешают, прогржает любую криптованную и не криптованную нативку, очень не советую палить свой билд но мы проверяли даже если вы в голую его запустите а потом запустите антивирус он не спалит его в ходе работы,это не панацея но это очень мощный инструмент который позволяет делать всевозможные фокусы на системе. Боты очень надёжные, чтобы отвалится бот по вине софта такого не было. Читайте инструкцию и применяйте фантазию. Советую брать сервак по мощнее под колибра чтоб вы могли больше держать ботов в системе. Сам тс хороший человек и всегда выручит.p.s лайфхак не знаете на сколько хорош софт спросите криптанет ли его ваш знакомый криптер)
 
Добрый день! Хотелось бы уточнить пару вопросов
Лоадер прикольный, но надо чтобы мы могли его криптовать, те нужен шеллкод
Есть ли в инфе домен ? ну находится ли комп в домене или нет
И хотелось бы узнать , чем палиться в динамике ?
 
Временная приостановка сдачи софта в аренду

Я принял решение приостановить сдачу софта в аренду новым клиентам.Это обусловлено достаточным количеством активных клиентов.Люди, уже имеющие на руках активную лицензию колибри смогут и дальше продлевать ее и получать обновления.

Также прикреплю сюда относительно недавние анализы колибри от различных АВ ресурсов:
https://blog.malwarebytes.com/threa...d-powershell-in-clever-persistence-technique/
https://cloudsek.com/in-depth-technical-analysis-of-colibri-loader-malware/
https://securityaffairs.co/wordpress/129956/cyber-crime/colibri-loader-persistent-mechanism.html
 
can you make communication via 443 ?
can you provide file as shellcode and also can you make a private c# loader for it ? if so hit me in pm i pay a year
 
Выпустил апдейт:
  • Исправлены баги, возникавшие при использовании php 8-ой версии
  • Добавлена поддержка SSL
  • Изменен метод автозагрузки бота
Свободных мест пока что нет
 
Есть свободное место? Как сейчас стучит файл?
Проект пока в замороженном состоянии, обслуживаю только старых клиентов. Сейчас я занимаюсь повышением своей квалификации, изучаю современные веб стеки.В будущем планирую полностью переписать панель и билд.
 


Напишите ответ...
Верх