KasperWAF
Гость
Собственно недавно тут продавались эти исходники, взял их для изучения и решил поделиться с комьюнити
Пароль местный
Пароль местный
DEBUG("dlls getted")
DEBUG("dlls writed to disk")
DEBUG("all api getted")
Ух, угорел с этого. "Хиз инглиш из бед, из бед и разочарований" (с), уж писал бы в дебаг лог по-русски, ежели с английским такие проблемы.DEBUG("cookies table readed...")
Для себя же писал наверное,а при переключении раскладки постоянно тыкается какие-то хоткеи в вс + нужно заново тыкать на область с кодомУх, угорел с этого. "Хиз инглиш из бед, из бед и разочарований" (с), уж писал бы в дебаг лог по-русски, ежели с английским такие проблемы.
password - xss.proinvalid password
А нах его рефакторить. Вешай фасады и не парься.Пример легаси, который нужно долго рефакторить (тот же Stealing.cpp весом в 101кб), но это первый коммерческий стиллер, с выложенными исходниками на плюсах. В свое время стиллер был толковым, как и его разраб.
Кстати, интересная реализация SQLite от Alexuiop - перенести с https://github.com/swagkarna/StormK...stub/Neko/Modules/Passwords/Helpers/SQLite.cs на C++, это первое что попалось в глаза.
Декрипт Firefox - все так же черезжопуперенос из StormKitty. Правда в Taurus уже используются подкачиваемые длл, болезнь всех нативных стиллеров на рынке.
Спасибо за сурс, изучим и будем клепать как и StormKitty, естественно с елочной обфускацией. Хейтеры дотнета и одепты нативной малвари - возрадуйтесь тому, что вас ждет.
P.S. Predator был еще до StormKitty, перенос скорее из N0FIL3, но так проще для понимания. Да и вообще такое ощущение что весь код это первое нагугленное решение на дотнете и перенос его в плюсы, причем не очень качественное, но зато работает.
passw? help meСобственно недавно тут продавались эти исходники, взял их для изучения и решил поделиться с комьюнити
Пароль местный
xss.procontraseña ayúdame![]()
Вообще, он не первый, кто SQLHandler перенес на плюсы, это делал еще кодер Necro.Только вот в Necro юзались реализации STL, а тут чистый STL.Кстати, интересная реализация SQLite от Alexuiop - перенести с https://github.com/swagkarna/StormK...stub/Neko/Modules/Passwords/Helpers/SQLite.cs на C++, это первое что попалось в глаза.
Я глянул ластовый таурус, там FirePwd переписанный на натив.Декрипт Firefox - все так же черезжопуперенос из StormKitty. Правда в Taurus уже используются подкачиваемые длл, болезнь всех нативных стиллеров на рынке.
Динамический импорт вообще из карбанака спиздилиДа и вообще такое ощущение что весь код это первое нагугленное решение
Отмечу ради справедливости, что N0F1L3 это квазар :/Predator был еще до StormKitty, перенос скорее из N0FIL3
Дак не тянуть же по 10мб+ к себе на сервак или может это только я по интернет траффику загоняюсь...sqlite парсер был в Pony, причем квалификация автора пони явно выше , чем у того шарпера, на которого выше ссылались. Но , с шарпа переписать проще, чем с масм, это да.
А вообще,желательно все это дело на сервере парсить и будет норм.
А тянуть 10+ мб говнолиб мозиллы с сервака это норм?)Дак не тянуть же по 10мб+ к себе на сервак или может это только я по интернет траффику загоняюсь...
А это на совести разработчика. Можно ведь и смапить в памяти не дропая на диск, скачивать по TCP а не по HTTP и даже не в архиве. Да бесконечно можно ржать с этого, зато проще, удобнее и 30-50кб вес!А тянуть 10+ мб говнолиб мозиллы с сервака это норм?)
Но скачать их все равно надо.Можно ведь и смапить в памяти не дропая на диск
Что-что?)скачивать по TCP а не по HTTP
Писал уже сто раз, можно выдрать с пони крошечный алгос или дешить на сервере , но каждому свое.Когда нибудь стилаки упрутся в рантайм по SQLite+dll как уже сейчас с доступом к файлам браузера и начнется веселуха говнокодинга
Может или я плохо тебя понял или ты меня. Связь по HTTP на WinInet/ишак/сокет же не нужна и признак нежелания сделать нормально из-за того что он анализируется по тому же GET с кучей параметров и у фаерволла эрекция? Можно ведь на TCP и своем прото (эрекция все равно будет, но не такая сильная).Что-что?)
Еще сильнее, в разы сильнее.Можно ведь на TCP и своем прото (эрекция все равно будет, но не такая сильная).
Странно конечно, у меня просто и шифруется еще и прото никому не виден (ну можно запарится и выдернуть ключ в рантайме, который веселым образом генерируется для каждого запуска). Думаю что на HTTP повесить правило фаерволла/детект по сетевой активности легче чем на голый TCP.Еще сильнее, в разы сильнее.
http работает на tcp, как бы ты кодер , поэтому и удивился; кастомный протокол не будет работать у корпов , где режется почти все.Можно ведь на TCP и своем прото (эрекция все равно будет, но не такая сильная).
То что HTTP это TCP понятно делоhttp работает на tcp, как бы ты кодер , поэтому и удивился; кастомный протокол не будет работать у корпов , где режется почти все.
. Я думал у корпов и так HTTP жестоко режется, вплоть до белых листов (по крайней мере у нашего известного банка в его впне так). Я в основном говорил, что сетевую активность отследить и как-то задетектить через EDR голый TCP сложнее, чем HTTP (даже HTTPS), может не прав?А ты сожми нормально, через LZ4, например, и не будет никаких 10мб траффа.Да, будет выше нагрузка на серв, но она не такая критичная.Дак не тянуть же по 10мб+ к себе на сервак или может это только я по интернет траффику загоняюсь...