Куплю Kernel Mode руткит

Discussion in 'WASM.COMMERCE' started by example, Mar 23, 2018.

  1. example

    example Member

    Blog Posts:
    0
    Joined:
    Apr 25, 2017
    Messages:
    5
    Куплю Kernel Mode руткит для всей линейки Windows (отсутствие поддержки выше Win10 RS3 обсуждаемо).

    Требования к продукту:
    • Скрытие файлов на диске.
    • Скрытие процессов.
    • Скрытие записей в реестре.
    • Сокрытие сетевой активности. Желательный, но не обязательный пункт.
    • Автозапуск руткита после каждого перезапуска системы.
    • Устойчивость в системе.
    • Стабильная работа на всей актуальной линейке Win (поддержка устаревших ОС будет плюсом).
    • х86 и х64 версии.
    • В комплекте с руткитом должен идти код для его запуска в системе.
    • Исходники.
    Price : 100k$ (btc, zec, xmr, dash)
    Jabber : example@securejabber.me (PGP, OTR)
    Email : example@scryptmail.com (PGP)


    Гарантия анонимности разработчика. Тактичное, уважительное отношение.
    Честная и прозрачная работа. Не используем никаких хитро-мутных схем, сразу же четко оговариваем все условия сделки и строго соблюдаем оговоренный регламент.
    Покупка в одни руки, не используем для последующей перепродажи в несколько рук.
    Все диалоги и детали сделки строго конфиденциальны, все компрометирующие данные после сделки уничтожаются. Всегда "ЗА" работу через гаранта уважаемых форумов. Моментальный расчет, деньги есть в наличии всегда. Удостовериться в наличии денег вы можете в любой момент. Если необходимо поручительство кого либо из старичков - без проблем, вопрос решается практически моментально. Имеем возможность рассчитываться любым типом валют и вариантов оплаты, такие как Bitcoin, Litecoin, Dashcoin, Zerocoin, Monero, Bank Transfer (WIRE, SEPA), QIWI, Yandex, PayPal и прочие.
     
  2. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,317
    просто совет... руткиты в том виде, в каком они были актуальны лет пять-десять назад (SSDT или сплайсинг), уже давно мало применимы... особенно с антивирусами, которые сами имеют ядерный функционал, замучаетесь бсоды дебажить с разными антивирусами... так что смотрите, чтоб вам не впарили какое-нить олдскульное дерьмицо.... и улыбнул момент про Яндекс.Деньги... очень хочу посмотреть, как согласившийся автор вашего руткита, будет 100000 баксоф выводить с Яндекс.Денег...
     
  3. superakira

    superakira Guest

    Blog Posts:
    0
    Rel, я думаю тс в курсе) а на счет яндекса - так малоли.
    но вообще конечно... странный оффер. мне кажется никто особо не продает. разрабатывают тимы под свои задачи. на паблик не вытекает. странно если продадут. имхо. а так удачи конечно.
     
  4. Jin X

    Jin X Active Member

    Blog Posts:
    0
    Joined:
    Jan 15, 2009
    Messages:
    369
    Location:
    Кольца Сатурна
    Last edited: Mar 24, 2018
  5. RET

    RET Well-Known Member

    Blog Posts:
    17
    Joined:
    Jan 5, 2008
    Messages:
    789
    Location:
    Jabber: darksys@sj.ms
    Тут токо буткит применим с дровом в довеску
     
    yashechka likes this.
  6. unc1e

    unc1e Active Member

    Blog Posts:
    2
    Joined:
    Jul 28, 2017
    Messages:
    287
    RET, вы же простились "на 1 год и 3 месяца". История будет?
     
  7. RET

    RET Well-Known Member

    Blog Posts:
    17
    Joined:
    Jan 5, 2008
    Messages:
    789
    Location:
    Jabber: darksys@sj.ms
    Пока я на месте
     
  8. yashechka

    yashechka Ростовский фанат Нарвахи

    Blog Posts:
    90
    Joined:
    Jan 2, 2012
    Messages:
    1,449
    Location:
    Россия
    О, я то же думал, что Вы в гостях у Мопса. ))
     
  9. sl0n

    sl0n Мамонт дзена **

    Blog Posts:
    0
    Joined:
    Sep 26, 2003
    Messages:
    701
    Ну тут рет прав, без буткита не выйдет
     
    RET likes this.
  10. problemaker

    problemaker New Member

    Blog Posts:
    0
    Joined:
    Feb 21, 2012
    Messages:
    26
    Имя лишние 100к баксов я лучше бы профинансировал разработку гиперкита. Который бы создавал минимальную прокладку в гипервизоре (с минимальными потерями в производительности) и спокойно сидел бы в ring -1. Сидишь спокойно себе в памяти, которую не видит даже система, а когда надо, материализуешься где захочешь, работаешь с сетью через сетевой стек самой системы и снова исчезаешь.

    Имя лишние 100к баксов я лучше бы финансировал поиск уязвимых версий драйверов с валидными цифровыми подписями, через которые бы можно было проникать в ring0
     
  11. RET

    RET Well-Known Member

    Blog Posts:
    17
    Joined:
    Jan 5, 2008
    Messages:
    789
    Location:
    Jabber: darksys@sj.ms
    problemaker,
    а чем не нравятся уязы уж тогда заложенные во встроенные сетевухи ;)
    ясное дело этим в пабле не делятся, но поверьте - есть, при загрузке и иницилизации аппаратуры - см. в сторону отладки и т.д., намек дал
    вы не деньги чужие считайте, а просто интересно сабж по патчу дрова на х64 бы глянуть ;)
     
    Last edited: Mar 27, 2018
  12. problemaker

    problemaker New Member

    Blog Posts:
    0
    Joined:
    Feb 21, 2012
    Messages:
    26
    Зачем? Просто взять уязвимый драйвер, без изменений загрузить его и получить через него доступ к ядру
     
  13. zerodawn

    zerodawn Member

    Blog Posts:
    0
    Joined:
    Jan 16, 2018
    Messages:
    94
  14. problemaker

    problemaker New Member

    Blog Posts:
    0
    Joined:
    Feb 21, 2012
    Messages:
    26
    Пилите лучше гиперкит, а не эту костыльную и палевную финтиклюшку
     
    sl0n, Rel and RET like this.
  15. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,317
    плюсую, за 100к зеленых вполне можно такой запилить группой хороших программистов, на базе какого-нить QEMU например...
     
  16. RET

    RET Well-Known Member

    Blog Posts:
    17
    Joined:
    Jan 5, 2008
    Messages:
    789
    Location:
    Jabber: darksys@sj.ms
    С чего вообще взяли 100к баков?
    Я буткит за 10 дам готовый с 2-я дровами.
    Про гипервизор - тож не в тему, но можно.
     
  17. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,317
     
  18. problemaker

    problemaker New Member

    Blog Posts:
    0
    Joined:
    Feb 21, 2012
    Messages:
    26
    Если платить 4к в месяц, то получается двоим прогерам на год работы. За этот период да, можно запилить.
     
  19. RET

    RET Well-Known Member

    Blog Posts:
    17
    Joined:
    Jan 5, 2008
    Messages:
    789
    Location:
    Jabber: darksys@sj.ms
    Я возмусь, есть наработки. Лавэ нужны.
     
  20. SaNX

    SaNX New Member

    Blog Posts:
    0
    Joined:
    Jul 28, 2005
    Messages:
    5
    Location:
    Russia
    только результат не давай до оплаты, он кидала. меня кинул на 500 баксов ) впредь буду умнее, что уж теперь