• XSS.stack #1 – первый литературный журнал от юзеров форума

NeedHashes Miner

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

iewr

RAM
Забанен
Регистрация
22.02.2023
Сообщения
102
Реакции
38
Пожалуйста, обратите внимание, что пользователь заблокирован
Данный майнер никак не относится к нашему с проекта Cinoshi!

Функционал:

1. Майнит крипту monero

2. Защита от дедиков(виртуальных машин)

3. "Бесшумная" работа - майнер понимает когда лучше прекратить работу на время. Нам ведь не нужно что бы юзер понял что у него майнер, верно?

4. Ебать, а где он вообще? Майнер скрывается в системе настолько хорошо, что даже опытный пользователь не поймет где же он спрятался...

Цена - 70$.
Смена кошельков - первый раз бесплатно, далее 10$ за смену.
Писать либо в tox, либо на форум.

P.S Все вопросы прошу задавать в лс, давайте не будем засорять тему!

This miner does not belong to our Cinoshi project in any way!

Functional:

1. Mining the monero crypt

2. Protection from dedics (virtual machines)

3. "Silent" work - the miner understands when it is better to stop working for a while. We don't need the user to understand that he has a miner, right?

4. Fuck, where is he anyway? The miner hides in the system so well that even an experienced user will not understand where he hid...



The price is $70.

Changing wallets is free for the first time, then $ 10 per shift.

Write either to tox or to the forum.
P.S I ask you to ask all questions in the bos, let's not clog up the topic!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Теперь по желанию мы можем закриптовать файл майнера БЕСПЛАТНО
 
Пожалуйста, обратите внимание, что пользователь заблокирован
готов выдать на тест за отзыв 1-2 людям
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Фри? все любят халяву. Поэтому 3 дня каждый день я буду выдавать двум людям майнер абсолютно бесплатно! Пишите в лс на форуме.
 
готов выдать на тест за отзыв 1-2 людям
Фри? все любят халяву. Поэтому 3 дня каждый день я буду выдавать двум людям майнер абсолютно бесплатно! Пишите в лс на форуме.
Отписал в ЛС .
Зацепило :
4. Ебать, а где он вообще? Майнер скрывается в системе настолько хорошо, что даже опытный пользователь не поймет где же он спрятался...
☝️ 😁 😁 😁
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Фри? все любят халяву. Поэтому 3 дня каждый день я буду выдавать двум людям майнер абсолютно бесплатно! Пишите в лс на форуме.
Акция больше не действует.
цена майнера на данный момент - 60$
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Небольшое обновление. Теперь майнер лучше скрывается в системе.
 
готов выдать на тест за отзыв 1-2 людям
Зздррасте.

ТС любезно предоставил зверька на тест.
Вернее я попросил , ибо зацепило следующее :
4. Ебать, а где он вообще? Майнер скрывается в системе настолько хорошо, что даже опытный пользователь не поймет где же он спрятался...
Что-ж , опытным пользователем я себя назвать могу с натяжкой , но всё таки попробуем...

1 - Был выдан файл aka NeedHashes.exe
2 - Сразу же был закинут в dnSpy и вот тут меня посетило первое разочарование ...

111.jpg


Далее : Второе разочарование ...
3 - Код читаем и сразу выпалил директорию и название создаваемой папки под майнер ( aka
4. Ебать, а где он вообще? Майнер скрывается в системе настолько хорошо, что даже опытный пользователь не поймет где же он спрятался... )

45.jpg


4 - Файл состоит из лоадера и собственно самого майнера.
5 - Зная имена папок под скрытый майнер - собственно идём тудой и отлавливаем зверёныша , предварительно зарубив процесс оного .
---------------------
Эт что касаемо беглого осмотра пациента технически .
***************
Я люблю практику :

1 - скачиваем файл и запускаем.
2 - Хобба , Уличная магия , он изчез . Поменял атрибуты.
44444.jpg


3 - Даже Не очень опытного пользователя , подобная магия заставит что то там подозревать.
4 - Идём в диспетчер ( логично же , нет ? )
5 - Хобба : видим два процесса , один с названием исчезнувшего файла ,
и второй с названием что то там про Секьюрити ( Я хз чо ет такое 😁 , я секьюрити не доверяю )

55555.jpg


6 - ПКМ каждому процессу по кумполу и мы благополучно попадаем до адресу места жительства этих самых зверушек.
7 - А там все яйца в одном лукошке файлы в одной папке..
8 - Читаем конфиг и благополучно выпаливаем всё что можно.:

33333.jpg


****************

ПЫ СЫ : резюмируя :

Дропер *(NeedHashes.exe) висит в процессах и мониторит когда прибьют майнер ,
и если это случилось то дропер запускает оный.
Два левых процесса которые Не скрываются от диспетчера - не есть гуд.
ПКМ по процессу ведёт напрямую к файлу , а это уже далеко не *"Ебать ,а где он вообще"
Код сборки читаем как газета Пионерская правда.
Процесс майнинга рубится по порядку : сначала дропер , потом майнер , потом вычищаются файлы и папки .
И адью - майнер больше не несёт золотые яйца чингисхана прибыль купившему.
Справедливости ради стоит сказать что на виртуалке файл не стартанул.
Поэтому я всегда и тестирую на своей живой системе.
( так делать не стоит если вы не понимаете что у вас на операционном столе ☝️)

По поводу самого майнинга - понятия не имею , файл выдавался на левые данные ,
интересовала защита оного от меня опытного пользователя .

ТС - ни чего личного , не бери на свой счёт, и устраняй недочёты .
Всем спасибо за внимание .
Всем бобра добра .
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зздррасте.

ТС любезно предоставил зверька на тест.
Вернее я попросил , ибо зацепило следующее :

Что-ж , опытным пользователем я себя назвать могу с натяжкой , но всё таки попробуем...

1 - Был выдан файл aka NeedHashes.exe
2 - Сразу же был закинут в dnSpy и вот тут меня посетило первое разочарование ...

Посмотреть вложение 54202

Далее : Второе разочарование ...
3 - Код читаем и сразу выпалил директорию и название создаваемой папки под майнер ( aka


Посмотреть вложение 54201

4 - Файл состоит из лоадера и собственно самого майнера.
5 - Зная имена папок под скрытый майнер - собственно идём тудой и отлавливаем зверёныша , предварительно зарубив процесс оного .
---------------------
Эт что касаемо беглого осмотра пациента технически .
***************
Я люблю практику :

1 - скачиваем файл и запускаем.
2 - Хобба , Уличная магия , он изчез . Поменял атрибуты.
Посмотреть вложение 54203

3 - Даже Не очень опытного пользователя , подобная магия заставит что то там подозревать.
4 - Идём в диспетчер ( логично же , нет ? )
5 - Хобба : видим два процесса , один с названием исчезнувшего файла ,
и второй с названием что то там про Секьюрити ( Я хз чо ет такое 😁 , я секьюрити не доверяю )

Посмотреть вложение 54205

6 - ПКМ каждому процессу по кумполу и мы благополучно попадаем до адресу места жительства этих самых зверушек.
7 - А там все яйца в одном лукошке файлы в одной папке..
8 - Читаем конфиг и благополучно выпаливаем всё что можно.:

Посмотреть вложение 54207

****************

ПЫ СЫ : резюмируя :

Дропер *(NeedHashes.exe) висит в процессах и мониторит когда прибьют майнер ,
и если это случилось то дропер запускает оный.
Два левых процесса которые Не скрываются от диспетчера - не есть гуд.
ПКМ по процессу ведёт напрямую к файлу , а это уже далеко не *"Ебать ,а где он вообще"
Код сборки читаем как газета Пионерская правда.
Процесс майнинга рубится по порядку : сначала дропер , потом майнер , потом вычищаются файлы и папки .
И адью - майнер больше не несёт золотые яйца чингисхана прибыль купившему.
Справедливости ради стоит сказать что на виртуалке файл не стартанул.
Поэтому я всегда и тестирую на своей живой системе.
( так делать не стоит если вы не понимаете что у вас на операционном столе ☝️)

По поводу самого майнинга - понятия не имею , файл выдавался на левые данные ,
интересовала защита оного от меня опытного пользователя .

ТС - ни чего личного , не бери на свой счёт, и устраняй недочёты .
Всем спасибо за внимание .
Всем бобра добра .
уже все исправляем, спасибо;)
 
уже все исправляем, спасибо;)
Обращайтесь ) Ибо сокрытие в системе это уже пол дела .
**********************
забыл : файл удалил , в сеть он не стучал , и попасть в лапы авирям физически не мог.

64038A6A3D325F9823218BFDCE022B02829813BD
23.jpg
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Исправили хорошее количество недочетов. Теперь майнер работает лучше.
Цена на данный момент - 60$
tox - 04BF51124F898C2CB9AE99B4AB537708945620A081E00E9191C1EF6658F2075AFF202CDAA33B
tg - @IIIEWR
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Актуально
Цена на данный момент - 60$
tox - 04BF51124F898C2CB9AE99B4AB537708945620A081E00E9191C1EF6658F2075AFF202CDAA33B
tg - @IIIEWR
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Актуально
Цена на данный момент - 60$
tox - 04BF51124F898C2CB9AE99B4AB537708945620A081E00E9191C1EF6658F2075AFF202CDAA33B
tg - @IIIEWR
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Актуально
Цена на данный момент - 60$
tox - 04BF51124F898C2CB9AE99B4AB537708945620A081E00E9191C1EF6658F2075AFF202CDAA33B
tg - @IIIEWR
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Актуально
Цена на данный момент - 60$
tox - 04BF51124F898C2CB9AE99B4AB537708945620A081E00E9191C1EF6658F2075AFF202CDAA33B
tg - @IIIEWR
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Актуально
Цена на данный момент - 60$
tox - 04BF51124F898C2CB9AE99B4AB537708945620A081E00E9191C1EF6658F2075AFF202CDAA33B
tg - @IIIEWR
 
Исправили хорошее количество недочетов. Теперь майнер работает лучше.
Цена на данный момент - 60$
А провериться ? Ждал предложения в ЛС и как то не сложилось...
Да и по другому софту предложение от Вас провериться так и не получил файл....
НЕ внимание к клиенту так то ...

прпр.jpg
 
Статус
Закрыто для дальнейших ответов.
Верх