• XSS.stack #1 – первый литературный журнал от юзеров форума

За сколько можно продать исходники стиллера?

Кто захочет - найдет разработчика, который дополнит его фичами
вопрос не в фичах, а в поддержке. с тем же успехом, "покуаптель" найдет разраба с нуля. зачем покупать у автора, которого больше не будет на связи? это вопрос ответственности. что продукт будет жить. а не как одноразовая посуда.
осатнусь при своем мнении, которое написал выше
ожидаю арбитраж в будущем
 
зачем покупать у автора, которого больше не будет на связи?
Мне сугубо интересно, а с чего такие выводы? Консультация и помощь будет всегда, а поддержка в плане "обновлений и добавлений" - нет. Продаваться будет как готовый продукт
 
Мне сугубо интересно, а с чего такие выводы?
логика\опыт. +ты собрался в армию. а еще у тебя там диплом. а за год, куча всего может измениться. был в армии, знаю о чем говорю.
Консультация и помощь будет всегда, а поддержка в плане "обновлений и добавлений" - нет.
какая консультация с армии? какая помощь? по моему, ты пуху накидываешь
повторю, был тут проект подобный. только на маки. в начале были предложения , чтобы сделать ставки ,когда ТС в бан уйдет.
ожидаю арбитража))
Продаваться будет как готовый продукт
стиллак, не может быть готовый вечно. над ним надо работать. даже я "не кодер" понимаю это. ты продаешь одноразовую "хрень"
с тем же успехом, как писали выше, можно найти сорцыи попросить допилить их, кого литбо(разраба) и поддерживать.
покупка у теюя, это кот в мешке. или не кот. может и пустой будет.
 
Мне сугубо интересно, а с чего такие выводы? Консультация и помощь будет всегда, а поддержка в плане "обновлений и добавлений" - нет. Продаваться будет как готовый продукт
Бро, билды один раз прольют жирно и они засрутся, кто будет детекты чистить ? Это и называется поддержка.
Если ты думаешь, что у тебя пожизненно будет 1 детект, то ты сильно ошибаешься. Без поддержки как минимум в виде чисток софт умрет через 2-3 недели. И это в лучшем случае.
Так что правильно тебе выше сказали, сейчас это выглядит как попытка продать одноразовую хлопушку.
Те кто смогут софт поддерживать после покупки, им скила хватит что бы свой написать, и скорее всего у таких людей уже есть свой приват софт. А те кто не способен будет поддерживать софт (ну не умеет кодить человек) не будет соглашаться на такую покупку, если он не дурак. Так что тебе надо пересмотреть взгляды на эту сделку, ты сможешь найти покупателя только в том случае, если ты обязуешься поддерживать софт и обеспечивать его чистоту.
 
Последнее редактирование:
билды один раз прольют жирно и они засрутся, кто будет детекты чистить ?
Для этого есть крипторы. Я не видел еще ни одного сверхумного человека, который на чистый стаб делал пролив, ибо это единоразовая акция будет
 
Для этого есть крипторы. Я не видел еще ни одного сверхумного человека, который на чистый стаб делал пролив, ибо это единоразовая акция будет
Ха-ха-х-а
Зеленый ты еще персик :)

Вот почитай, я расписывал одному неучу, как происходит детект
Начнем. Как происходит детект.
Первым делом, когда файл попадает на машину, происходит синатурный анализ - статика. Банальный поиск последовательностей байт.
После этого вступает а работу статичный эмулятор кода, даже если файл не запускается пользователем, его точка входа эмулируется в виртуальной среде АВ на некоторое число шагов, что бы вычислить типичные для пакеров/крипторов действия, это больше похоже на обычный рекурсивный дизасм с беглым анализом функций. Но это очень слабый механизм, который обходится почти всеми крипторами через морфинг, обфускацию и замусоривание логики кода на точке входа.
Если эти этапы удалось обойти, то статичные сканеры покажут FUD на этом этапе, и если файл не запускать, то он может лежать рядом с антивирусом вечность.
Идем дальше. Пользователь запускает файл. На этом этапе начинает работать динамичный анализатор кода - эмулятор. Некоторые АВ полноценно эмулируют код с точки входа (похоже на статик эмулятор, только продвинутый), другие же "эмулируют" через инжект своей .dll в память, которая перехватывает исполнение еще в ntdll до передачи управления на точку входа и производит трассировку через установку TF флага или любые другие способы пошаговой трассировки. Здесь АВ уже в динамике отслеживает состояния всех регистров, рассматривает циклы, расшифровку всяких буферов (типично для крипторов да ?). Любой криптор рано или поздно расшифровывает тело билда в память, и если эмулятор дойдет до этого этапа, то он сдетектит билд в памяти. Это обходят различного рода антиэмуляторами, но я так скажу большинство паблик крипторов не парятся и просто херачат тяжелые вычисления на точку входа, что бы эмулятор застрял в них и не дошел до расшифровки билда в память. Спойлер - очень многие эмуляторы уже научились обходить эти вычисления, через динамический анализ циклов и выставления бряков после них, дают коду исполниться процессором без пошагового исполнения.
Если все таки удалось обдурить эмулятор или же он просто не дошел до расшифровки полезной нагрузки, то эмулятор отпустит управление кода и даст ему исполняться уже без пристального внимания.
На этом этапе уже идет анализ через хуки апи функций, отслеживаются подозрительные последовательности и параметры вызовов. Тут не спасет никакой криптор с самым мощным антиэмулем, если софт палится на вызовах апишек, он спалится в динамике 100%. В дополнение к этому работает периодический скан памяти, получаются наборы всех страниц на которых есть права EXECUTABLE и по ним ведется сверка сигнатур. Любой криптор в результате работы расшифровывает билд, и в конечном итоге он в открытом виде находится в памяти. Если билд палится статично до крипта, то он спалится в рантайме даже после крипта через динамик скан памяти.

А теперь вопрос тебе, как ты думаешь, спасет ли тебя криптор, если у тебя детект на поведение софта ? Спасет ли тебя криптор от скана памяти ?

не видел еще ни одного сверхумного человека, который на чистый стаб делал пролив
И да, такие дебилы находятся, сложно поверить но да. Есть даже такие, которые заливают чистый билд на ВТ.
 
Последнее редактирование:
Зеленый ты еще персик)
Так я ж изначально писал, что решил попробовать написать впервые вирус (1 сообщение темы)
А теперь вопрос тебе, как ты думаешь, спасет ли тебя криптор, если у тебя детект на поведение софта ? Спасет ли тебя криптор от скана памяти ?
Тут ты прав. Но вопрос тогда теперь в другом, то есть по логике вещей я должен буду всю жизнь поддержкой вируса заниматься? То есть, вот у меня купили исходники вируса предположим за 2к$, и я буду обязан каждые 2-3 недели чистить стаб? И до какого момента? До конца жизни?
Одно дело купить там редлайн какой-то, они дают тебе билд и панель, то есть доступа к исходникам у тебя нет (если ты хочешь что-то добавить, к примеру). Но они занимаются поддержкой его по понятным причинам, ибо у них покупают подписки.
 
я буду обязан каждые 2-3 недели чистить стаб? И до какого момента? До конца жизни?
Да, до конца жизни, проси процент с заработанного на твоем софте, это и будет оплатой за твою поддержку. Бесплатно ты его поддерживать не будешь, это и ослу понятно, но без поддержки софт умрет. Так что тут только такой выход, выгодный для всех. У тебя будут бабки, у покупателя будет поддержка. Не платит бабки - прекращаешь поддержку. Все просто.
 

Vestorn, а ты с каких бордов на xss пожаловал, в целом читая ветку я вижу что ты понимание имеешь... Покажи, пожалуйста, от куда ты пришел, какие регистрации у тебя есть. Возможно у людей и интерес появится.​

 

Vestorn, а ты с каких бордов на xss пожаловал, в целом читая ветку я вижу что ты понимание имеешь... Покажи, пожалуйста, от куда ты пришел, какие регистрации у тебя есть. Возможно у людей и интерес появится.​

У меня вопрос, почему твое сообщение у меня вызывает настороженность?)
Сижу только на XSS и зеленке
 
Да, до конца жизни, проси процент с заработанного на твоем софте, это и будет оплатой за твою поддержку. Бесплатно ты его поддерживать не будешь, это и ослу понятно, но без поддержки софт умрет. Так что тут только такой выход, выгодный для всех. У тебя будут бабки, у покупателя будет поддержка. Не платит бабки - прекращаешь поддержку. Все просто.
И так серьезно делают? Ты мне просто сейчас глаза открыл...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вот на форуме недавно человек искал исходники стилера, у него бюджет 1000 руб.
можешь с ним связаться
 
И так серьезно делают? Ты мне просто сейчас глаза открыл...
Ты на поддержке в долгосрочной перспективе можешь заработать в разы больше чем на самой продаже.
 
Ты на поддержке в долгосрочной перспективе можешь заработать в разы больше чем на самой продаже.
Ну это понятно. Просто мне привычней отдавать сразу исходник, а дальше что человек хочет, то с ним и делает
 
повторю, был тут проект подобный. только на маки
Апахпахахп, я вот только нашел его тему, я даже понял почему ты так написал🤣
Но все же планирую сделать мелкую панель (авторизация, получение, статистика, краткое описание лога, скачивание лога)
 
Апахпахахп, я вот только нашел его тему, я даже понял почему ты так написал🤣
Но все же планирую сделать мелкую панель (авторизация, получение, статистика, краткое описание лога, скачивание лога)
так вопрос не в продукте, а в поддержке
 
Пожалуйста, обратите внимание, что пользователь заблокирован
И чел потерялся, напустил туману, да съебался. С такими незнайками и завтрачниками работать категорически нельзя, тем более без гаранта!
 
И чел потерялся, напустил туману, да съебался. С такими незнайками и завтрачниками работать категорически нельзя, тем более без гаранта!
"Чел" в армии сейчас, к огромному сожалению. Как вернется, продолжит задуманное
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх