Загрузка...

Stiller X-FILES Analysis & Crack

Thread in Virology created by forvision1 Mar 23, 2021. (bumped Apr 3, 2021) 2564 views

  1. forvision1
    forvision1 Topic starter Mar 23, 2021 17 Feb 26, 2021
    В общем недавно увидел на просторах лолзтима замечательный X-FILES

    [IMG]

    Решил заполучить данное чудо, и посмотреть что оно умеет

    *Приступим к самому анализу*
    [IMG]

    [IMG]

    • Закинем софт в dnSpy, посмотрим что он вообще умеет

    [IMG]

    Простейший бейпасс, сетится значение нашего юзера(купившего билд), и подгружается основной билд(самого *******а)

    [IMG]



    *Обращу внимание, что код не поддавался никакой обфускации*

    Самое забавное, что бейпасс полностью сворован у лимера(
    (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp/blob/5937e381f9569f2568c5fcc6c00c99cbb8198805/AsyncRAT-C#/Plugin/Extra/Extra/Handler/HandleDisableDefender.cs)

    Явно нельзя говорить о работе с нуля, и прочем

    [IMG]

    Перейдем к анализу самого *******а => Откроем его все тем же dnSpy

    [IMG]

    Софт явно не имеет никаких зависимостей, ну а если серьезно, то это вообще жесть, он все это запихнул в sfx

    [IMG]

    [IMG]

    [IMG]

    Простейшинг грабинг, и декрипт(который по понятным причинам украли с гитхаба) (https://github.com/cainqs/AllInOneA...f3faca/AllInOneAV/Utils/ChromeCookieReader.cs)

    Отправка идет на сервера ТС, скорее всего там они успешно хранятся, их никто не удаляет



    Выводы: Очередная паста, автор не удосужился реализовать банальные вещи, а решил их позаимствовать. Явно не идет речь о какой-то уникальности, большая часть кода - в паблике. Так же **** хранятся на сервере ТС, поэтому советую пользоваться с опаской

    Если хотите крякнуть софт - напишите простейший пхп обработчик, и радуйтесь жизни ;)))

    https://telegra.ph/X-FILES-*******-Ocherednaya-pasta-ili-novyj-vyser-Malware-Research-Pablik-03-22 - телеграф версия =)​
     
  2. Heizei
    Heizei Mar 23, 2021 Banned 40 Feb 13, 2021
    А парень могёт:da:
     
  3. Heizei
    Heizei Mar 23, 2021 Banned 40 Feb 13, 2021
    Заказать кряк из раздела софт можно?_:lefthand::righthand:
     
  4. MC_4uToC2009
    делой кряк
     
  5. FAT32
    FAT32 Mar 23, 2021 :sueta: 1296 May 17, 2018
    Этих *******ов развелось, как собак нерезаных. Причем, после слива исходников эшелона, ну это так - личные домыслы.
     
    1. forvision1 Topic starter
      FAT32, верно мыслишь)
  6. G0odDay
    G0odDay Mar 23, 2021 215 Oct 14, 2018
    сука навокек просто переделал мою тему
     
    1. forvision1 Topic starter
      G0odDay, Новокек, или нет, роли не играет
      Я пример аргументы по поводу паблик сурс кода, чего у тебя явно не было
      Да и в принципе считаю, что у меня более информативный ресерч...
      Повторюсь, я не видел твоей темы, если есть пруфы по поводу переделки темы - велком)
  7. forvision1
    forvision1 Topic starter Mar 23, 2021 17 Feb 26, 2021
    G0odDay, Даже не видел, сори...
     
    1. G0odDay
      forvision1, ладно сори сам взьебалься
  8. NSC
    NSC Mar 23, 2021 Я не умру, я буду жить вечно. 122 Oct 1, 2018
    1. forvision1 Topic starter
  9. ANALWORM
    ANALWORM Mar 23, 2021 Статус: 2 Dec 27, 2019
    1. forvision1 Topic starter
      ANALWORM, сообщения выше читай
Loading...
Top