• XSS.stack #1 – первый литературный журнал от юзеров форума

[ АРЕНДА ] BLUEFOX V3 приватный стиллер от разработчика

В этой теме можно использовать автоматический гарант!

distamx

clr.dll
Premium
Регистрация
08.06.2019
Сообщения
118
Реакции
47
Гарант сделки
2
Депозит
0.004
Цена
900
Контакты
32C82AC06886BE58C366BB55A695F804D83B413D6E71F4618E0E67F03493B70AE07AAD11CC6E
Комплексное решение для большого количества трафика и управления логами
Готовый функционал организации работы для вас и ваших воркеров
Устанавливается на вашем сервере и управляется вами
Прямая связь с разработчиком для обсуждения вопросов и предложений, без саппортов и селлеров

Запуск на Windows 7 - Windows 11 (Windows Server 2008 R2 - Windows Server 2025) x86 x64
Билд x86/x64 выдается в админ-панели в виде семи .NET (разных версий и разрядности) модулей и двух нативных C++ (CLR hosting в памяти)
Прекрасно криптуется как .NET модули, так и нативный CLR модуль
Вес может различаться при чистках, на момент создания топика 150 KB
Каждый скачиваемый билд отличается друг от друга благодаря собственному морферу
Удобный интерфейс доступа к логам и настройкам
Безлимитное количество билдов, меток, пользователей в админ панели, bridge-серверов
Возможность работы панели только через https или только через TOR по вашему запросу

Связь на сокетах через собственный протокол TCP/IP в зашифрованном виде
Поддержка bridge (прокси - прокладок) серверов для скрытия основного сервера и гео-таргетинга
Данные собираются и отправляются на сервер поэтапно, настройки граббера и лоадера не влияют на сбор браузеров
Вся работа с данными происходит в памяти, без подкачки DLL, полное дешифрование со сбором архива на сервере
Если падает в рантайме, часть данных уже на сервере
Не функционирует в странах СНГ, проверка по IP на сервере и установленной ru-RU раскладке

Сбор паролей, restore-токенов, кук, карт, истории, автозаполнений из Chromium-based со всех профилей
Сбор паролей, кук, истории, автозаполнений из Firefox-based со всех профилей
Сбор расширений и кошельков из браузера по 136(+) правилам
Сбор холодных кошельков wallet через рекурсивный поиск
Сбор холодных кошельков, мессенджеров и 2FA-desktop приложений со стандартных путей по 32(+) правилам
Сбор FTP приложений, MAIL и VPN клиентов со стандартных путей
Настраиваемый граббер файлов с указанием глубины и ограничений, с сохранением изначальной иерархии папок
Настраиваемый лоадер (с возможностью указания конкретных билдов и конкретных меток для задачи) для запуска ps1/скриптов и исполняемых/обычных файлов

От вас Debian-based сервер с виртуализацией как основной под C2, дополнительные Debian-based сервера с виртуализацией под bridge-сервера
Быстрая установка одной командой в ssh

Аренда на 30 дней - 900$ в BTC/ETH/XMR за каждый лицензионный ключ
Лайфтайма нет и не будет
Работа через гаранта за ваш счет

Telegram - актуальный в PM форума
TOX 32C82AC06886BE58C366BB55A695F804D83B413D6E71F4618E0E67F03493B70AE07AAD11CC6E
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Функционал панели управления
Работа в Tor и только через него. Панель недоступна из открытого интернета.

Это при покупке вы можете исправить на работу через открытый интернет? а не конченный тормознутый Tor
 
Пожалуйста, обратите внимание, что пользователь заблокирован
/с работой через депозит тоже.
Так внесите депозит хотя бы в размере стоимости двух копий (700 $).
 
Функционал панели управления
Работа в Tor и только через него. Панель недоступна из открытого интернета.

Это при покупке вы можете исправить на работу через открытый интернет? а не конченный тормознутый Tor
При очень сильной необходимости изменяется docker-compose.yml файл. Убирается тор, ставится другой контейнер с https или обычное прокидывание порта.
Отстук никак не изменится. Можно поставить на cloudflare, можно самоподписанный let's encrypt.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
При очень сильной необходимости изменяется docker-compose.yml файл. Убирается тор, ставится другой контейнер с https или обычное прокидывание порта.
Отстук никак не изменится. Можно поставить на cloudflare, можно самоподписанный let's encrypt. На свой страх и риск.
Понял вас, и еще такой вопрос, можете ли вы дать совет по выбору криптора на ваш малварь
 
Пожалуйста, обратите внимание, что пользователь заблокирован
О, какая панель интересная. Судя по всему использован какой-то шаблон дашборда, коих на Vue достаточно. Левая менюшка очень красивая - если сам делал жму руку. Но что с дизайном самой страницы? Элементы кое где неаккуратно разбросаны. Кстати, скрины на imgur очень посредственного качества(
 
Обновление 2.0.4
  1. Полностью переписан граббер. Все настройки используются как было задумано.
  2. Настройка лимита по времени на поиск файла (это может помочь с заданной большой глубиной в правиле).
  3. Настройка веса всех файлов граббера в логе (это может помочь в экстренных случаях, например если не хватает места на сервере).
  4. Настройка веса файлов для каждого правила (это помогает в исключениях файлов, например весом в 10мб там где это не нужно).
  5. Настройка глубины поиска в подпапках для ограничения поиска граббера (это помогает для быстрого поиска файлов).
  6. Сочетая все параметры можно получить сбалансированный граббер. Главное его не перегрузить правилами - может не хватить места на сервере или поиск будет очень долгим. В любом случае, правила можно изменить/добавить/удалить после скачки билда.
  7. Фикс утечки памяти при общем количестве файлов с граббера размером больше 500мб из-за лимита x86 платформы в 2 гб ОЗУ. В теории теперь можно скачать весь диск, на практике - не стоит.
  8. Файлы граббера передаются чанками, использование памяти у клиента/сервера стало намного меньше при использовании граббера.
  9. Добавлена поддержка директории для граббера - %anydisk% для поиска по всем дискам и флешкам. Типовое использование - %anydisk% глубина 3 с *seed*.
  10. Фикс парсинга .lnk файлов, теперь для граббера только из %recent% и %appdata%\Microsoft\Windows\Recent (тоже самое).
  11. Фикс ограниченной поддержки регулярных выражений в правилах граббера и исключениях. Типовые - * (все файлы), *.txt (только txt), *seed* (имя файл содержит в себе seed), seed.txt (без regex) и их вариации. Тоже самое можно настроить для исключений.
  12. Фикс существенной аллокации памяти, при сжатии лога на сервере с общим весом больше 1GB. Теперь это будет работать в разы быстрее и эффективнее, вне зависимости от веса лога.
  13. Добавлены папки Desktop (Рабочий стол) и Downloads (Загрузки) в базовый поиск профилей и правила для portable браузеров типа https://github.com/henrypp/chrlauncher и https://portableapps.com/apps/internet/firefox_portable.
  14. Оптимизирован базовый поиск кошельков и профилей браузера, прирост скорости базового поиска примерно в 3 раза.
  15. Добавлено намного больше информации для Debug билда (он используется только в экстренных случаях для поиска багов, я выдаю его лично).
  16. Вычисление хэша HWID заменено на RIPEMD вместо MD5, длина хэша HWID 16 символов вместо 12.
  17. Получение размера рабочего стола изменено на WinApi. Получение скриншота по этим размерам - осталось таким же.
  18. Количество попыток прочитать недоступный файл увеличено до трех вместо одного. Как раз для этого и используется один файл из %tmp%, который удаляется в конце.
  19. Количество попыток достучаться до сервера увеличено до 25, с интервалом в 3 секунды (этого хватит на рестарт основного сервера и bridge серверов), иначе билд самоудалится.

Изменился протокол, нужно обновить основной сервер и перекачать билд для обновления, как всегда помогу.
 
Последнее редактирование:
Обновление 2.0.5
  1. Фикс количества потоков на сервере и бридж серверах, из-за большого количества логов в секунду (например прогруз 1к ботов одновременно) он тупил.
  2. Определение страны, города, региона и т.п. по айпи теперь локально на сервере, а не на стороннем сервисе.
  3. Поиск в панели и создание меток теперь работает через регулярные выражения для доменов паролей, доменов кук, названий валлетов.
  4. Фикс парсинга паролей у хрома, раньше было ограничение на длину минимум в 31 символ для закриптованного значения, некоторые пароли из-за этого не декриптились.
  5. Фикс удаления билда из панели.
  6. В статистике теперь отображается только 2 значный код страны, а не длинное названия. Так же отображается статистика для быстрого доступа к новым логам без повторов, раньше показывало всех.
  7. Мелкие фиксы интерфейса, которые приводили только к дополнительным вопросам, теперь стало чуть понятнее и удобнее.
  8. Добавлена поддержка запуска cmd в лоадере и http get запроса для иплоггера. Если не указать в имени файла .bat то выполнит одностроковую команду, если указать то запишет и запустит.
  9. Добавление разрешения монитора в information.txt
Изменился протокол, нужно обновить основной сервер и перекачать билд, как всегда помогу.
Скан рантайма в следующий раз, особо изменится с актуального не должен.
 
Последнее редактирование:
Общаюсь с кодером уже продолжительный промежуток времени, преимущественно на технические темы.Как специалист - вызывает доверие.Сам софт не видел, но глядя на то, как часто выходят апдейты, могу сказать, что автор заинтересован в развитии своего продукта.
 
Обновление 2.0.6
  1. Переделана страница статистики, теперь отображает 5 последних новых логов по шести меткам, вместо трех. Теперь показывает количество новых логов, повторных и уже скачанных.
  2. Фикс отрисовки топ 5 стран и количества логов за эту неделю, убрано лишнее.
  3. Переделана страница поиска, элементы поменялись местами и в целом стало удобнее. Теперь можно удалить фильтр по дате из его поля, а так же не генерировать совпадения по фильтрам.
  4. Получение bridge ip теперь на стороне сервера, больше не нужно запоминать адреса и в ручную их вписывать.
  5. Фикс связанный с пробелами в правилах для граббера в регулярных выражениях.
  6. В странице настроек добавилась кнопка "скачать только новые логи". Она скачает все логи, кроме логов со статусом Double (повторов) и Checked (уже скачанных).
  7. Отображение всех меток стало удобнее, добавились новые цвета для меток, теперь их 14.
  8. Фикс фильтрации всех логов по метке, теперь метка удаляется из всех логов и только потом фильтруется, вместо фильтра логов без этой метки.
  9. Полностью переделана логика скачивания логов по всем кнопкам на фронте, теперь это намного быстрее в бэкенде и позволяет скачивать большие архивы через браузер, а не через фронтенд как было ранее.
  10. Фикс граббера, теперь забираются все файлы до лимита в настройках, вместо отключения при его достижении одним из правил.
  11. Добавление всех браузеров Opera включая ее portable версию, добавление MetaMask расширения для них (у нее есть свой магазин расширений кроме магазина хрома).
  12. Изменена логика чтения файлов у браузеров, теперь файлы не копируются в один файл из %tmp%, а читаются напрямую.
  13. Небольшая оптимизация рекурсивного поиска профилей браузеров по LocalAppData, RoamingAppData, Desktop, Downloads.
  14. Отключение фиксированного адреса входной точки и замена на динамическую (секция .reloc) для лучшей совместимости с криптом.
Изменился протокол, нужно обновить основной сервер и перекачать билд, как всегда, помогу (с обновлением можно подождать, они ставятся вручную). Размер по прежнему около 165 кб.
Рантайм с прошлого скана сильно изменится не должен, криптуется хорошо.
 
Последнее редактирование:
Обновление 2.0.7
  1. Добавлена опция игнорирования Double (повторных) логов в настройках.
  2. Добавлена кнопка удаления Double (повторных) логов в настройках.
  3. Добавлено удаление и скачивание логов по билду.
  4. Повторные логи теперь не обрабатываются сервером, если включена опция игнорирования.
  5. Добавлен сбор Telegram со стандартного пути и из запущенного процесса. Собирает всю папку tdata за исключением кэша, смайлов, пару не нужных вложенных папок.
  6. Добавлен сбор имен всех дискретных и интегрированных видеокарт.
  7. Добавлена статистика для билда, которую можно просматривать без авторизации (для трафферов).
  8. Автозаполнения теперь разделяются между собой, а не сплошным списком.
Изменился протокол, нужно обновить основной сервер и перекачать билд, как всегда, помогу (с обновлением можно подождать, они ставятся вручную).

Появились фейки. Первый контакт лучше в лс. Обязательно верифицируйте!
 
Последнее редактирование:
Пользуюсь продуктом. На данный момент самый лучшый продукт который можно найти на рынке. Тс фиксит баги очень быстро, по просьбам добавляет плюшки. 10/10
 
Использую в работе. Тестировал параллельно с ракуном и другим свежим стилаком - земля и небо, показал лучший результат и по отстуку и по отсутствию детектов и по сбору данных. Работаем.
 
Продажи закрыты, так планировалось изначально. Всем спасибо за проявленный интерес.
Поддержка клиентов останется, все в силе, я никуда не пропадал и никуда не собираюсь.
Набрал достаточное количество клиентов для работы, буду поддерживать продукт приватно.

Если нужно - верну деньги. Как появится место, отпишу в теме.
 
Набираю себе клиентскую базу для работы в новом году, количество мест ограниченно
В поисках долгосрочного сотрудничества и надежных партнеров
Подойдет для массового пролива, так и для точечной работы
Есть рекомендуемый крипт сервис под мой продукт
Вся информация в первом сообщении топика

Детекты без крипта:
SCANTIME https://av-sense.net/id/b91ed56a-bc7a-447c-bfdf-4f71fd6936af
RUNTIME (internet off) https://euro-scan.ru/s/6b82a8973126f7f06892a98765d1e0ab
 
Последнее редактирование:
Обновление v3.1.1
  1. Добавил рестор куков гугла из токенов браузеров в админ-панель
  2. Обновил поддержку Edge, Brave до самых последних версий
  3. Добавил поддержку бета версий Chrome и его build-разновидностей
Актуальные детекты (без крипта)
SCANTIME https://av-sense.net/id/27ed456a-3a1c-4a2b-b765-e748ac77be3c
RUNTIME (internet off) https://euro-scan.ru/s/f0a0caa198d6a7aab137110fc8b5289b
 
Обновление v3.1.2
  1. Добавил x64 разрядку для билда, доступно 9 .exe имплантов для использования
  2. Добавил поддержку создания шеллкодов из билдов, теперь donut и решения на его основе правильно работают
  3. Добавил отображение имени машины и юзернейма PC в админ панель
  4. Добавил дополнительное подтверждение для удаления логов из админ панели
Актуальные детекты (без крипта)
SCANTIME https://av-sense.net/id/e0865d2c-8f23-45b1-b314-191b80defce3
RUNTIME (internet off) https://euro-scan.ru/s/394f66230b5d0ab2bbc0c12f36515e95
 
Обновление v3.1.3
  1. Добавил телеграм уведомление о новом логе, поддержку работы с несколькими ботами и чатами, настраиваемый HTML шаблон сообщений и поддержку разделения на билды/метки
  2. Почистил билд и морфер, убрал детект Avast/AVG в рантайме
Актуальные детекты (без крипта)
SCANTIME https://av-sense.net/id/646c1b3c-c7f9-4284-bf87-d8743e084bb7
RUNTIME (internet off) https://euro-scan.ru/s/a501d351932d548d543fab4c03833592
 
Последнее редактирование:


Напишите ответ...
Верх