Актуально Пишем стилер биткоинов

Тема в разделе "Вирусология", создана пользователем Ballard, 3 окт 2017.

  1. Ballard

    Ballard

    Сообщения:
    418
    Баллы:
    18
    Давным-давно для WebMoney (и не только) был популярен крайне простой способ получить чужие финансы: подменить содержимое буфера обмена Windows, если в нём находится номер кошелька на свой номер. С введением множества степеней защит данный метод перестали использовать, да и эффективность была под вопросом, не говоря уже о необходимости заставить пользователя запустить стороннее ПО, которое будет осуществлять подмену.



    Случай с Bitcoin отличается: подтверждения, по сути, отсутствуют, номера кошельков ещё более длинные, на конкретного пользователя не пожалуешься...

    В общем, давайте реализуем простой софт, который будет анализировать содержимое буфера обмена и подменять его, если обнаружит там корректный адрес Bitcoin кошелька. Писать будем на MASM, чтобы было веселее.

    Для начала необходимо понять, как проверять адрес кошелька на правильность. В этом нам помогут многочисленные веб-сайты, описывающие процесс создания Bitcoin-адреса, а также пример проверки, пусть даже и на PHP. С логикой проверки разобрались. Приступим к написанию реализации.


    Скрытый контент. Для просмотра информации необходимо 50 репутации.
    Нажмите, чтобы раскрыть...​
  2. GucciMine

    GucciMine

    Сообщения:
    180
    Баллы:
    16
    бля точно такой же софт селлит 1 чел за 8к morphitto, мб ты его знаешь
  3. Жуткий

    Жуткий

    Сообщения:
    122
    Баллы:
    16
    Ебануться надо Вася где ты раньше был я тут языки учу а оно уже все забыто...
  4. sobraster

    sobraster

    Сообщения:
    18
    Баллы:
    1
    какой смысл от копипаста?
  5. PosteR

    PosteR

    Сообщения:
    59
    Баллы:
    6
    Спасибо за информацию. Получил личный, буду учиться чему-то новому.
  6. lolpw

    lolpw

    Сообщения:
    40
    Баллы:
    6
  7. glebkhil

    glebkhil

    Сообщения:
    120
    Баллы:
    16
    все новое - хорошо забытое старое, а так тема полезная.
  8. Morphitto

    Morphitto

    Сообщения:
    11
    Баллы:
    1
    бредный паблик + ко всему с пробелом в конце не подменяет (а примерно 50% людей жмут для копирования дабл-клик или вообще в браузере доабвляеться пробел в конце строки адреса, в итоге не подменяет), и вообще разпознавание битка кошеля тут в пределах 30%.
  9. ims0rry

    ims0rry

    Сообщения:
    122
    Баллы:
    18
    trim(),strip() (имплементировать под яп сорцов) и пробелов нет
  10. Morphitto

    Morphitto

    Сообщения:
    11
    Баллы:
    1
    та не только. + для 100% определения кошеля и тд и тп, та и не только битка кошеля, а к примеру ефира и монеро кошеля..вопрос в том что все чтото добавляют, но в итоге почемуто у них Антивирусы едят ихние стиллаки..
    и не стрип, трим.. и тд. если такое и писать то только фуд чтоб 100% обход проактивок. что и сделано уже, и не только.
    а у многих даже не выходит автозагрузку сделать фуд, не говорю про больший функционал.
  11. ims0rry

    ims0rry

    Сообщения:
    122
    Баллы:
    18
    Ну это уже проблема рук производителя :D

Поделиться этой страницей

Top