• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Чекер FB_FastCheck за 200$/месяц. Разбор и слив

malohog

Новичок
Сообщения
2
Реакции
0
0 руб.
Telegram
Всем привет! Давеча я разбирал софт, присланный мне знакомым, теперь публикую непосредственно критику, поводов для которой, поверьте, уйма. Честно говоря я даже не знаю, почему у разработчика возникла идея делать именно так. Может это просто альтернативная красота кода? В толерантное время ведь живем

Читая эту статью, вы увидите, как очередной продукт ужасного качества популярен (насколько я знаю) только из-за дизайна

Софт этот, кстати, стоит 250 долларов в месяц.



Декомпиляция
Так-с, начнем с деобфускации продукта, она заняла у меня несколько минут
Засовываем файл в утилиту exeinfope и видим, что ехешник накрыт бесплатным обфускатором, т.е конфьюзером, снимающимся модом дечдота, который можно найти на гитхабе и который я, к сожалению, уже удалил

4284a1df22ccec2d43b1a.png

Снимаем пакер и получаем нормальный ехешник

Теперь хотелось бы пройтись по основным темам, ну уж никак не вписывающимися в стандарты нормального кода (т.е. по всем исходникам программы;) )


Разбор кода
Разработчики приложений десятки лет спорят, как надежнее реализовать аутентификацию, но сей кодер, несомненно, всех уделал:

44d19ba18b2f38f2c4bc8.png

Кстати, возможно вы заметили, что запрос отправляется на локальный айпи, об этом чуть позже
Теперь самое интересное, от чего даже я удивился: использование winapi функций замес нативных возможностей шарпа

a70b34adcbce355aebd78.png

И это в софте, напомню, за 200 долларов в месяц ;)

Думаете это все? Ничего подобного, переходим к самому интересному. Этот софт грузит и запускает неизвестный бинарь (авторизации с локальным айпи работает именно из-за этого)
Выглядит запуск следующим образом:

a42019a6aa71d157c6c2f.png

Ниже прикрепляю тест вт на сей файл:

8ecdcb0edb315f972f708.png



А теперь гвоздь программы: бесконечное задрачивание сервера, обрабатывающего запросы на чек логов (об этом похже)

1df7c2717691dc8340a01.png

Слава сатане, хоть таймаут умудрился сделать
Переходим к самому бруту

5ff449eaf958f128cc10c.png

То есть информация о акке (апи ключ) берется с сервера

Каким то образом, этот гигант своего дела, отец русского кодинга смог реализовать метод в (!!!!!!) практически тысячу строчек. Похлопаем к̶л̶о̶у̶н̶у

Заключение
Получилось как-то так. Надеюсь, написав эту статью, я предостерег от покупкеи этого продукта, написанного дилетантами (или как вариант, в состоянии алкогольного/наркотического опьянения)



А теперь слив этого бинаря, запускаемого программой (для тех, кому будет интересно покопаться)

https://www.sendspace.com/file/eyleg4
 
Сверху Снизу