Новый стиллер Mystery с кодом от бога шарпов анализ от LordOdin

Новый стиллер Mystery с кодом от бога шарпов анализ от LordOdin

LordOdin

Получил билд стиллера Mystery, увидав тему с продажником, можно изначально сделать вывод, что слишком все похоже, по схеме работы стиллера, долбаебнутости селлера, с оформлением похожим на стиллер дендимиррора(Алинчука)

Часть 1 - Анпакинг

Открыв .exe в dnSpy, увидев примитивный код, можно сделать вывод, что нужно дампить процесс

Это мы видим закинув билд стиллера в днспай

Потом делаем легкое действие - просто запускаем ехе и дампим процесс

Сдампили, увидели крутые библиотеки

Можем идти смотреть код библиотек в dnSpy

Часть 2 - Просмотр кода

Стильно модно молодежно

А здесь мы видимо хотим наебать клиентов и приклеить свой софт который скачается и запустится в случае необходимости из

Мы и так сгребли с лохов 5к, давайте еще рубанем


Вот так стиллер получает пароли из браузеров, странный метод, весьма странный

Что это такое....

Зачем нам сделать все красиво, использовать по минимуму кода и не забить хуй на его оптимизацию, когда можно сделать так, и никто ведь не поспорит

И конечно же нужно для каждого файла, каждой функции сделать класс, это же делает круче код

И так везде, ужасный код, не понятно зачем столько методов, классов, длл

Зачем переписывать код под себя, когда есть готовые библиотеки и код по гуглу? Например CredentialManagement.dll ...

Стилл дедиков :P


Привет проактивка, ты как там? Еще бы айпилоггер прихуячил для крутости

Получаем айпи и информациб об айпи

Больше интересного и крутого не найдено, но об этом можно писать вечно, я думаю вы поняли, что код излишне говнистый и сделать можно намного проще, раз есть замашки на "качественный и читабельный код". Код совсем не работает как было задумано, совсем.

Часть 3 - Мам, почему у меня аутизм?

Ищем описание стиллера в его топике

Про производительность, это как же вы догадались одновременно залить 50к логов, даже не приложив скрины например отстука?


"Собирает лишь самое необходимое" - а где, кто-то собирает не самое необходимое?
"Не собирает кучу никому нахуй не нужной информации, такой как список процессов, список установленных программ, их версий, историю просмотренной порнухи и т.п. " - ух сука, со смыслом

Ага, а выше писали что это никому нахуй не нужная информация, алинчок слишком на тебя похоже, такой же долбаеб
Версия установленных программ используется как минимум в подмене юзерагента, но откуда тебе это знать, школо-логер, который "владеет" оборотами в 50к логов
вах

"оплатил-получил-начал работать" - да, сразу нахуй идешь, мы же хуй забьем на тебя - клиента

"Покупателю надо только иметь свой впс, любых мощностей, подойдет даже аналогичный домашнему пк ( 2гб ОЗУ )

вам будет выдан пакет с полной инструкцией по использованию" - ну внатуре, только вот твои же юзеры забили хуй и используют на своих пк твою говно-панель на WPF

Ну тут видимо жаббер головного мозга, даже без OTR, оплата киви

Приглашаю вас пробежаться по отзывам

Интересно почему у меня при 60+ продажах, таких отзывов нету?) Алинчок дай секрет успеха...

Очень круто спасибо
У тебя 10к залив как минимум тебе ддоснет инет, долбаеб. В цене не уступает по функциональности, внатуре
2) Я алинчок. А тут уже пропалился что или мультиакк или долбаеб
Может хватит уже подчеркивать, что не нужно никаких хостингов? Если как минимум нужен впс, по вашему же мануалу. Серьезно думаете что стиллер взятый за 5к будут ставить к себе на пк? Да)))

О круто, .NET 2.0
Хах, тебя стиллер за 700 руб обоссал, хах
А да, круто наверное у себя на пк хранить сервак, годная штука, садимся господа, ведь всего лишь нужно прослушать трафик что бы понять куда это говно отстучало

Часть 4 - Почему Алинчок и кто это вообще?

Алинчок - очередной еблоеб на просторах малвари снг. Имел свой ботнет, стиллер, который впаривал за 5-10-12к и успешно слился кинув клиентов на много сотен тысяч рублей.
Умом не отличался, никогда, как и его кодер - дендимиррор

https://t.me/roflanchuk
https://t.me/roflanchuk

Как сливался Алинч0к


Переходим к сравнению

Ботнет URI от Алинчука

Стиллер Mystery

Совпадение? Думаю да, можете не согласится.
Меня слишком заебало заниматься этим стиллером, можете поверить на слово, можете не верить, попрошу АМС форумов проверить его на мультиакк. Если будет нужно - сделаю сравнение кода ботнета URI и этого крутого стиллера.

Я думаю из вас сделает выводы исходя из того, что отзывы крученные, селлер сам в софте толком не разобрался, слишком много пафоса, оплата по киви и жаббер без отр, слишком много говна налито в код, оптимизации нету от слова СОВСЕМ, даже многопоточностью не пахнет.

И ведь серьезно, чем это говно уступает тому же предатору? Декстопной админкой, которую юзеры догадались поставить на свои пк? Удачи парень =)


Слив дллок которые я анализировал : https://mega.nz/#!JsASxSJb!j3RctI-p1q1or3_cWZgPM2xzyUVuwiB5tz5qIUBvYeY


Дополнение от @Alexuiop1337

"вот сколько говна установилась вместе с твоим мистери"
И ведь легко же это говно вскрыть
"weird flex but ok"


Report Page