Загрузка...

Анализ & Кряк *******а X-FILES

Тема в разделе Вирусология создана пользователем forvision1 23 мар 2021. (поднята 3 апр 2021) 2548 просмотров

Загрузка...
  1. forvision1
    forvision1 Автор темы 23 мар 2021 17 26 фев 2021
    В общем недавно увидел на просторах лолзтима замечательный X-FILES

    [IMG]

    Решил заполучить данное чудо, и посмотреть что оно умеет

    *Приступим к самому анализу*
    [IMG]

    [IMG]

    • Закинем софт в dnSpy, посмотрим что он вообще умеет

    [IMG]

    Простейший бейпасс, сетится значение нашего юзера(купившего билд), и подгружается основной билд(самого *******а)

    [IMG]



    *Обращу внимание, что код не поддавался никакой обфускации*

    Самое забавное, что бейпасс полностью сворован у лимера(
    (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp/blob/5937e381f9569f2568c5fcc6c00c99cbb8198805/AsyncRAT-C#/Plugin/Extra/Extra/Handler/HandleDisableDefender.cs)

    Явно нельзя говорить о работе с нуля, и прочем

    [IMG]

    Перейдем к анализу самого *******а => Откроем его все тем же dnSpy

    [IMG]

    Софт явно не имеет никаких зависимостей, ну а если серьезно, то это вообще жесть, он все это запихнул в sfx

    [IMG]

    [IMG]

    [IMG]

    Простейшинг грабинг, и декрипт(который по понятным причинам украли с гитхаба) (https://github.com/cainqs/AllInOneA...f3faca/AllInOneAV/Utils/ChromeCookieReader.cs)

    Отправка идет на сервера ТС, скорее всего там они успешно хранятся, их никто не удаляет



    Выводы: Очередная паста, автор не удосужился реализовать банальные вещи, а решил их позаимствовать. Явно не идет речь о какой-то уникальности, большая часть кода - в паблике. Так же **** хранятся на сервере ТС, поэтому советую пользоваться с опаской

    Если хотите крякнуть софт - напишите простейший пхп обработчик, и радуйтесь жизни ;)))

    https://telegra.ph/X-FILES-*******-Ocherednaya-pasta-ili-novyj-vyser-Malware-Research-Pablik-03-22 - телеграф версия =)​
     
  2. Heizei
    Heizei 23 мар 2021 Заблокирован(а) 40 13 фев 2021
    А парень могёт:da:
     
  3. Heizei
    Heizei 23 мар 2021 Заблокирован(а) 40 13 фев 2021
    Заказать кряк из раздела софт можно?_:lefthand::righthand:
     
  4. MC_4uToC2009
    делой кряк
     
  5. FAT32
    FAT32 23 мар 2021 :sueta: 1300 17 май 2018
    Этих *******ов развелось, как собак нерезаных. Причем, после слива исходников эшелона, ну это так - личные домыслы.
     
    1. forvision1 Автор темы
      FAT32, верно мыслишь)
  6. G0odDay
    G0odDay 23 мар 2021 215 14 окт 2018
    сука навокек просто переделал мою тему
     
    1. forvision1 Автор темы
      G0odDay, Новокек, или нет, роли не играет
      Я пример аргументы по поводу паблик сурс кода, чего у тебя явно не было
      Да и в принципе считаю, что у меня более информативный ресерч...
      Повторюсь, я не видел твоей темы, если есть пруфы по поводу переделки темы - велком)
  7. forvision1
    forvision1 Автор темы 23 мар 2021 17 26 фев 2021
    G0odDay, Даже не видел, сори...
     
  8. NSC
    NSC 23 мар 2021 Я не умру, я буду жить вечно. 122 1 окт 2018
  9. ANALWORM
    ANALWORM 23 мар 2021 Статус: 3 27 дек 2019
    1. forvision1 Автор темы
      ANALWORM, сообщения выше читай
Top