• XSS.stack #1 – первый литературный журнал от юзеров форума

Техническое обсуждение ObserverStealer

Пожалуйста, обратите внимание, что пользователь заблокирован
помню была защита в каком-то из браузеров
В фраерфоксе было, в хроме хз. В любом случае, если даже что-то и есть - хромиум / фф не надо даже реверсить. Открыл сорцы да читаешь.
Просто сейчас люди обленились , или нубов много, хз.
 
Уважаемые, подскажите, а зачем кодеры раз за разом делают стиллеры, похожие друг на друга по функционалу?
Потому, что клиентам данных продуктов не нужны инновации, многие из них технически не подкованы и не оценят тех или иных преимуществ(людям просто нужен хороший отстук и всё). В свою очередь, те, кто нуждаются в конкретной фиче как правило заказывают разработку продукта под себя.
Также стоит отметить, что инновационные продукты быстро уходят в приват(например, так было с ficker-ом)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Потому, что клиентам данных продуктов не нужны инновации, многие из них технически не подкованы и не оценят тех или иных преимуществ(людям просто нужен хороший отстук и всё). В свою очередь, те, кто нуждаются в конкретной фиче как правило заказывают разработку продукта под себя.
Также стоит отметить, что инновационные продукты быстро уходят в приват(например, так было с ficker-ом)
А что инновационного в фикере, чтобы его можно было назвать приватным продуктом? Обычный стиллер с серверсайд декриптом, из отличительных особенностей только свой парсер формата SQLite и нормальный веб (не шляпа на php + jQuery)
 
Обычный стиллер с серверсайд декриптом
На тот момент на паблик рынке не было серверсайд стиллеров и фикер был единственным, следовательно рантайм у него был в разы лучше, чем у конкурентов. Да, назвать его инновационным сложно, но относительно существующих на тот момент предложений это была инновация
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скан необьективен, толку от него, если на виртуалках нет выхода в сеть? Я уверен, что если ты просканируешь на нормальном сканнере с доступом в интернет, вылезет как минимум 5-6 детектов. Попробуй на scanner.to просканить
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скан необьективен, толку от него, если на виртуалках нет выхода в сеть? Я уверен, что если ты просканируешь на нормальном сканнере с доступом в интернет, вылезет как минимум 5-6 детектов. Попробуй на scanner.to просканить
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Тебе хотелось бы? Или тебя не устраивает то что мы предоставляем почти тот же функционал который ты продаешь в подписках дороже, когда у нас "почти" тот же продукт.
Да чего же ты так резко, яж нормально с тобой разговариваю. Мне все равно где у тебя будет депозит. Пусть модератор решит :)

По поводу цен - ты можешь продавать свою поделку хоть за 10$, однако то, что ты взял слово «почти» в кавычки, однозначно верно. Продукты у нас совсем разного уровня. Реализуй морфер «как у нас»(мы на рынке давно, проливы у нас жирные, тем не менее в статике после чистки у нас FUD), Heavens Gate «как у нас», и другие технологии «как у нас», тогда будем говорить о том, что продукт «почти» такой же. И да - перед тем как возьмешься делать «как у нас», поправь текущую кодовую базу, как минимум, рекомендую использовать функции которые принимают параметры в Юникоде, иначе обрежешь себе отстук.
Для тебя деньги важней качества?
Деньги это не про качество. Про качество обрати внимание я выше все сказал. Деньги на депозите - это про доверие :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
статике после чистки у нас FUD
У любого криптера будет в статике фуд если напастить сгенерированного кода с ChatGPT.
яж нормально с тобой разговариваю
Если хочешь поговорить или пообщаться у меня всегда открыт DM.
как у нас
Если сравнивать рантайм последний то ничем не отличается.
Наш : https://scanner.to/result/hdMAQd3hoJ
Ваш : https://scanner.to/result/8qWhjy6dFi
текущую кодовую базу
Передам кодеру. Я отвечаю же за другую техническую часть.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У любого криптера будет в статике фуд если напастить сгенерированного кода с ChatGPT.
У нас чистый(без крипта) файл FUD, если ты думаешь, что heavens gate или морфер можно сделать с помощью ChatGPT, то можешь начинать, посмотрим, через сколько лет у тебя получится это сделать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У нас чистый(!) файл FUD, если ты думаешь, что heavens gate или морфер можно сделать с помощью ChatGPT, то можешь начинать, посмотрим, через сколько лет у тебя получится это сделать.
У нас уже есть такие технологий, они работают нормально. Но пока не доведены до идеала по этому пока что не используем, если вы не умеете использовать ИИ - жаль вас.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
обосрать редлайн, и еще снейку тыкал, что у него сервер какой-то упал
1684738794852.png
1684738813690.png
1684738831502.png
 
Я знаю, что у них есть проблемы, дело не в этом, а в том, что ты намеренно начал срать конкурентам.
Ладно бы написал одно сообщение, но тут система, это не случайность, ты намеренно обсираешь конкурентов, что бы показать какое-то превосходство, вот только ты забыл, что у тебя у самого задница не прикрыта, и тебя дерут не вынимая.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я как то с тс общался, задал ему вопрос по поводу сайда расшифровки, оказалось расшифровка идёт у него на клиенте. Я типа спросил у него почему так, это же не так сложно реализовать. Он начал мне доказывать, что серверсайд расшифровка прибавляет много веса Биллу(утверждает, что большой вес люммы из-за того, что он использует сервер сайд расшифровки, хахаха) и палится ав. По ему мнению лучше тянуть с сервера длл лисы, использовать задроченый bcrypt, из-за которого поддержка xp пропадает. И вообще что можно было такого накопипастить чат жопатэ что бы прибить поддержку 7 винды? Судите о компетентности тс сами.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
неадекватности
Чем выражается моя "неадекватности"?
много веса Биллу
Речь шла за рантайм.
Часть переписки у меня осталась. Я часто сохраняю переписки с людьми на "всякий случай"
1684743622389.png
1684743703488.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Часть переписки у меня осталась. Я часто сохраняю переписки с людьми на "всякий случай"
Ну осталась молодец, можешь хоть всю залить, я бы ещё раз поугарал. Чел ты утверждал, что у люммы большой вес из-за того что расшифровки происходят на сервере. Дураку понятно, что если сделал бы на клиенте, то это бы наоборот добавило вес. Про рантайм вообще другая история. Объясни как твоя расшифровка на клиенте может быть менее опасная?
Чем выражается моя "неадекватности"?
Все норм, можешь не обращать внимания
 
Пожалуйста, обратите внимание, что пользователь заблокирован
большой вес люммы из-за того, что он использует сервер сайд расшифровки
Большой вес(~250кб) у нас из-за морфера, если морфер отключить, вес будет ~70кб, вес сильно зависит от настроек морфера
 
Уважаемые пользователи!
Это техническое обсуждение ObserverStealer. Тема находится в техническом разделе форума. Оскорбления, флуд, флейм, обсуждение коммерции и т.д. будут удалены, нарушители получат варны/баны. Прошу здесь обсуждать исключительно техническую часть продукта.
 
В этом сообщении, специально для удовлетворения admin, будет только технический разбор билда celty без лишнего "флуда"
До этого мои предыдущие сообщения этого плана были удалены целых 3 раза. Странно конечно, да admin ? Но сейчас мы не об этом.

И так, не будет ничего нового, все те же ошибки, которые я запостил в прошлые разы. Неопубликованные баги продавец пусть ищет сам, могу сказать одно, их там достаточно много.
Смотрим внимательно, по всему коду вызываются не Unicode версии апишек:
1684955195379.png

1684955206446.png

1684955216897.png

1684955225363.png

1684955236647.png

1684955247380.png


1684955265398.png

1684955274398.png

1684955282615.png
Обсудим эти ошибки в техническом плане.
Такой билд не сможет нормально отработать на машинах, где по дефолту все пути кодируются в Unicode. Это вся азия, китай, индия, турция, корея, все арабские страны, япония, да это пол мира.
Чем это опасно для конечного клиента ? Опасно это тем, что при проливе по WORLD будет потеряна половина трафика, а может даже больше.
С технической точки зрения это очень грубая и непростительная ошибка кодера. Потому что в результате этой ошибки клиент может потерять немалые суммы, вложенные в трафик. А если учитывать неопубликованные мной ошибки, то шансы потерь сильно увеличиваются. Это очень грубые технические ошибки.
Ввиду того, что я не хочу помогать продавцу искать его баги, я не буду публиковать остальные ошибки технического плана, которых там очень много, но даже этого достаточно что бы сделать некоторые выводы о технической составляющей кодовой базы и технической подготовке кодера.

Мое техническое мнение в этом техническом обсуждении такое:
Исходя из того, что мы с вами увидели в билдах, я могу судить о том что продукт очень сырой и нестабильный с технической точки зрения.
С моим мнением можно согласиться или не согласиться, это право каждого участника форума. Но с фактами не поспоришь.
И самое важное, что этот технический обзор имеет место быть в этом техническом обсуждении, и снабжен всеми необходимыми техническими фактами.
 

Вложения

  • 1684955256281.png
    1684955256281.png
    44.7 КБ · Просмотры: 52
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
DoppleKSE Исходя из скрина из иды, строки в билде совсем не шифруются что ли?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх