Двач.hk прислал битые данные.
Вы видите копию треда, сохраненную 14 марта 2024 года.
Можете попробовать обновить страницу, чтобы увидеть актуальную версию.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Квест для анона, кто первый разгадает - заберет сид фразу electrum с балансом 0.04 btc Возможно кому 829428 В конец треда | Веб
Квест для анона, кто первый разгадает - заберет сид фразу electrum с балансом 0.04 btc
Возможно кому-то из вас удастся расшифровать, в треде будет две подсказки и первая из них уже опубликована!
Аттракцион ограничен по времени ( все линки через сутки умрут).
Бампов не будет! Поехали..
2 829498
Какой пароль? Реквестирую вторую подсказку
3 829514
каво
4 829548
Оп, дошёл до архива, что дальше, пароль где брать?
5 829553
Не качайте там вирус
6 829557
>>29553
пруфы?
7 829561
>>29557
В архиве .exe файл, нахера делать пазл таким образом, так ни один нормальный анонимус не будет делать пазл с бинарной программкой.
Вторая и третья пикча - стеганография.
Я как пользователь линукса могу пойти нахуй или установить Wine, чтоб потом запустить вирусный файл. Пишов ты нахер, ОП. Ты глупый.

/thread
8 829574
вордлисты r0ckyou и Top304Thousand не сбрутили ни rar архив, ни steghide картинки, ну и пашол ты нахуй, ОП.
steg.png315 Кб, 1017x715
9 829575
10 829576
>>29574
местный мб? скинь ссылку на архив тупому плиз
11 829577
Что за архив там, линк можно получить? Нихуя не понял из пикч в оп посте
12 829578
>>29576
в первом оп-пике
1613711589178395830.jpg196 Кб, 1520x720
13 829579
>>29574

или смотрели на пиксели с лупой Бастрыкина, играя с альфа-каналом.
14 829580
>>29577
google:// base64 online decoder
15 829581
>>29579

> альфа-каналом


> jpg



пчел...
16 829582
>>29577
Первая пикча это base64, если расшифровать получится ссылка - https://fex.net/s/aekcpcm, там архив с двумя файлами внутри, пасс пока что не смог подобрать, ждем опа и вторую подсказку
17 829583
>>29581
Ты хочешь сказать я зря теребонькал альфа-канал целый час? Да ты охуел
18 829585
>>29583
Попробуй омега канал проверить и выходи на связь
compare.png81 Кб, 1280x720
sage 19 829586
сажа
20 829589
>>29586
ну нашёл ты места, куда steghide запихнул данные. и хуле?))))
без пароля не достанешь.
21 829591
Поздравляю, с самым элементарным вы справились, последняя подсказка
22 829592
23 829595
>>29591
пиздец, мне стыдно.
>>29574-кун
24 829596
>>29591
Слушай, я не играл в это уно.
Давай лучше в шахматы.
25 829597
>>29595
Ага, пароль оказался стандартный 2ch, сидку я тоже расшифровал уже, только не могу понять хули она не импортиться
26 829600
интересно, зачем нужен ехе файл
27 829602
>>29600
не запускайте ехе, оно лезет в интернет и сливает майору ваших цветных коней
28 829603
exe файл содержит троянчик, как и ожидалось.

>SECUR32_initNTLMSP


>Samba – это реализация протокола SMB/CIFS для Unix-систем, обеспечивающая поддержку межплатформенного совместного использования файлов с Microsoft Windows, OS X и другими Unix-системами. Samba также может функционировать как контроллер домена или сервер-член как в доменах NT4, так и в Active Directory.



Битков у ОПа нет. Оп - хуй.
29 829605
>>29603
хуянчик.
там походу встроенный веб клиент на Rust, плюс встроенный аналог SQLite с поддержкой шифрования - sqlcipher
куда именно стучится - хз, не запускал.
30 829606
>>29605

>Not-a-virus:VHO:RiskTool.Win64.XMRigMine



Стучится на пул, кстати. XMR помайнить с твоего селерона.
exe3.png430 Кб, 1016x987
31 829607
>>29605
лол, там ещё и курл встроен
exe4.png513 Кб, 1016x986
32 829609
>>29606
нихера это не майнер.
алсо кекаю с C:\Users\jgdsh\
exe5.png427 Кб, 1016x986
33 829611
>>29609
top kek
34 829612
>>29611
я понял - это стилер, пиздит пароли от кошельков и телеграмов, и сливает ОПу в дискорд
35 829613
>>29612
Реверсни еще моар плиз
exe8.png393 Кб, 1016x986
36 829614
срамота, нет даже Pale Moon в списке браузеров для пиздинга инфы.
самая бездарная малварь, которую я встречал
37 829615
>>29612
Я хочу что бы ты сломал меня, полностью ломай, ты сможешь?
38 829616
>>29613
это не реверс, я тупо в текстовом редакторе файл скроллю.
39 829617
>>29616
Умеете, могете
videoplayback.mp4879 Кб, mp4,
458x360, 0:14
40 829618
>>29609

>jgdsh

41 829619
>>29614
Да им толком никто и не пользуется)
palemoon.png173 Кб, 1341x993
42 829620
>>29619
люди с айсикью выше 70 пользуются))))
43 829621
>>29614
Один вопрос, как ты запустил на вм/дедике? Я же вроде как антивм ставил
44 829622
Придется код фиксить, зря я что-ли раст неделю изучал:(
45 829623
>>29621
какой же ты дегенерат, пиздец просто.
хакеры, которых мы заслужили.
46 829624
>>29623
Не обессудь нищук, я же только учусь
47 829625
>>29624
выложи исходники на гитхаб, с меня лайк
48 829626
>>29624

> нищук


значение знаешь?
49 829627
>>29625
Выложил, проверяй
50 829628
>>29627
За щекой проверил, там нет, это опять квест? Ссылку.
51 829631
ещё интересная строка из файла:
5407817511:AAHSlvuWQHZhfx5L3BCJIQ8NlyghST-GaoA

или вот так, если верить чексумме base64:
5407817511:AAHSlvuWQHZhfx5L3BCJIQ8Nlygh

внутри бейса какая-то бинарная хуйня.
52 829632
>>29631
может ID канала в телеге и токен доступа.
Я только предположил, знакомо выглядит просто
53 829634
>>29632
вполне возможно, там что-то похожее на чатбота телеграма в этом .ехе встроено
и никто не додумался залить на вирустотал 54 829636
55 829641
>>29636
нахуй ты на вт билд слила дура, теперь мне придется пол часа код фиксить что бы фуд вернуть...
56 829644
>>29641

> фуд


> 18/76 на первой же проверке



>>29623
57 829646
>>29644
Сьебись уже чепуш
58 829648
>>29646
не дерзи старшим.

алсо дам совет: ты ещё слишком мало знаешь и умеешь для того, чтобы писать малварь. если продолжишь, то рискуешь оказаться на бутылке.
рекомендую хотя бы пару лет поработать вбелую, чтобы чему-то научиться.
59 829650
>>29648
обоснуй базар красноперый
60 829651
>>29648
ну реверснул ты часть кода, узнал путь компиляции на одноразовом дедике купленным за монеро, получил временный токен для прокладки, хули ты дальше делать то будешь, мамкин следак?
61 829654
>>29651

> реверснул ты часть кода



>>29623
62 829668
ctf уровня /cc...
63 829670
>>29668
поку пок кудах, сколько же вайтхетов налетело , я рот ваш ебал петушки, ебал ваш отдел к и всех ваших мамаш в очко, сасайте лалки и пиздуйте за пачку риса работать дауны
sage 64 829680
>>29670
Репорт+сажаскрыл
65 829682
>>29670
несмотря на твою дерзость, я всё-таки дам ещё два совета.
первый: не сри там, где живёшь; не живи там, где срёшь.
и второй: в белом бизе денег намного больше, чем в чёрном. сынк эбаут ит.
66 829715
>>29682
Откуда ты знаешь где я живу, хуйлуша белошляпая?
67 829903
оп верни беткоины
68 829929
>>29903
txid кидай, если там мелочь то верну
69 829946
>>29929
нет ты всем верни у кого спиздил
70 829947
>>29946
вернул, проверяй баланс
71 830487
бамп годному треду
Обновить тред
Двач.hk прислал битые данные.
Вы видите копию треда, сохраненную 14 марта 2024 года.
Можете попробовать обновить страницу, чтобы увидеть актуальную версию.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /cc/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски