<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Borr Borrovich</title><generator>teletype.in</generator><description><![CDATA[Borr Borrovich]]></description><image><url>https://teletype.in/files/54/54cdeb85-3be1-48fd-b533-b4c54bb0446d.png</url><title>Borr Borrovich</title><link>https://teletype.in/@lenskiyx</link></image><link>https://teletype.in/@lenskiyx?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/lenskiyx?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/lenskiyx?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 14 May 2026 14:58:21 GMT</pubDate><lastBuildDate>Thu, 14 May 2026 14:58:21 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@lenskiyx/8IoqDdEoN</guid><link>https://teletype.in/@lenskiyx/8IoqDdEoN?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx</link><comments>https://teletype.in/@lenskiyx/8IoqDdEoN?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx#comments</comments><dc:creator>lenskiyx</dc:creator><title>Главный выбор, Сон</title><pubDate>Mon, 15 Jun 2020 16:26:53 GMT</pubDate><description><![CDATA[@LenaTDDS to @Lord_XenirJune 15, 2020]]></description><content:encoded><![CDATA[
  <p><a href="true">@LenaTDDS to @Lord_Xenir</a>June 15, 2020</p>
  <p>Действующие лица: пионер, Семён, мама Семёна</p>
  <p>Семен: Эй, кто ты?!</p>
  <p>...: ...</p>
  <p>Семен: Ты меня слышишь?...</p>
  <p>...: ...</p>
  <p>~Наверное лучше подойти к нему...~</p>
  <p>Семен: Эммм, привет?...</p>
  <p>...: Здравствуй, Семен...</p>
  <p>Семен: Откуда ты знаешь мое имя?</p>
  <p>~Хотя чего другого можно ожидать, если я сплю?...~</p>
  <p>...: Думаю это не сильно важно.</p>
  <p>Семен: Хорошо, а как зовут тебя?</p>
  <p>Пионер: Называй меня Пионер.</p>
  <p>Семен: Ладно...</p>
  <p>Пионер: Я хочу предложить тебе сделку... Ты заинтересован, не так ли?</p>
  <p>Семен: Ну раз уже сказал, то договаривай, чего уж тут.</p>
  <p>~Это странно, человек в моем сне предалагет мне сделку. Но это же сон...~</p>
  <p>~Меня гложет любопытство, но в тоже время и страх...~</p>
  <p>Пионер: Ты помнишь Алису?</p>
  <p>Семен: Да...</p>
  <p>~Алиса... Подруга моего детства. Её очень сложно забыть... Мы с ней жили по соседству, часто ходили вместе гулять. Но в один день она сказала мне, что переезжает.~</p>
  <p>~Нам тогда было по шесть лет. Да, обычно в такое время мало что запоминается, но она осталась в моей памяти на всю жизнь.~</p>
  <p>~Интересно, к чему он клонит?...~</p>
  <p>Пионер: Я хочу преложить тебе сделку... Ты сможешь встретиться с Алисой...</p>
  <p>Семен: Правда?</p>
  <p>Пионер: Да, но взамен ты поможешь мне в одном деле.</p>
  <p>Семен: Что за дело?</p>
  <p>Пионер: Пока это не играет никакой роли. Итак, Семен Персунов. Готов ли ты сделать самый главный выбор в своей жизни?</p>
  <p>~Алиса. Я бы все отдал, чтобы снова с ней увидеться. Но стоит ли рисковать? Тем более это всего лишь мой сон...~</p>
  <p>Выбор, хорошая концовка</p>
  <p>Семен: Да... Я хочу увидеть её снова.</p>
  <p>Мама Семёна: Семен! Семен! Про-сы-пай-ся, Семен! Эх, соня засоня. Уже 10 часов, а ты все еще дрыхнешь!</p>
  <p>Семен: Ну мам, лето же на дворе.</p>
  <p>~Утро как-то не задалось. Никогда не понимал родителей, которые не дают спать летом столько, сколько хочется.~</p>
  <p>~Да и сон какой-то странный был. Может это все галлюцинации? Эх, а ведь мама говорила мне - не стоит пить кофе с лимоном на ночь.~</p>
  <p>~Надеюсь что пионер услышал меня...~</p>
  <p>Мама Семена: Семен?! Ты спишь еще чтоли?</p>
  <p>Семен: А?</p>
  <p>~Честно говоря, лучше бы меня не будили... Но делать нечего, вставать надо~</p>
  <p>Мама Семёна: Я говорю мне дали путевку в пионерлагерь. &quot;Совёнок&quot; называется, расположен в городе Припять. Или тебя это вообще не интересует и мне её лучше назад сдать?</p>
  <p>Семён: Нет, чего ты? Припять - там же недавно новую станцию построили. Спасибо большое, мамочка.</p>
  <p>И я ее обнял</p>
  <p>Мама Семёна: Пожалуйста. Нечего тебе все лето дома сидеть. Начинай уже собираться, фантазер.</p>
  <p>Сказала она с улыбкой в лице</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@lenskiyx/OR82-BvjC</guid><link>https://teletype.in/@lenskiyx/OR82-BvjC?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx</link><comments>https://teletype.in/@lenskiyx/OR82-BvjC?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx#comments</comments><dc:creator>lenskiyx</dc:creator><title>Антинуб</title><pubDate>Wed, 10 Jun 2020 10:06:39 GMT</pubDate><description><![CDATA[СПравила:]]></description><content:encoded><![CDATA[
  <p>СПравила:</p>
  <p>1.Все слова писать по-русски с маленькой буквы!</p>
  <h2>Вопросы</h2>
  <p>1.Что сказал шёпот?(Лина, просто сэнкс))))</p>
  <p>2.Номер дома персунова (?/?)</p>
  <p>3.Название группы на одном из плакатов, (soviet-?)(на английском)</p>
  <p>4.Каким было счастье?</p>
  <p>5.Как звали ПИОНЕРА?</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@lenskiyx/dJfDV-VFD</guid><link>https://teletype.in/@lenskiyx/dJfDV-VFD?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx</link><comments>https://teletype.in/@lenskiyx/dJfDV-VFD?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx#comments</comments><dc:creator>lenskiyx</dc:creator><title>Снимаем и улучшение защиту call to calli</title><pubDate>Thu, 26 Mar 2020 12:42:21 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/49/08/4908bbf9-d31c-4848-b358-1fe559b279ac.png"></media:content><description><![CDATA[<img src="https://teletype.in/files/de/55/de55577a-7e28-40cd-9d21-bc1a31bb8636.png"></img>Сегодня, я предлагаю посвятит статью анализу  защиты calli to calls]]></description><content:encoded><![CDATA[
  <p>Сегодня, я предлагаю посвятит статью анализу  защиты calli to calls</p>
  <p>Защита выглядит так</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/de/55/de55577a-7e28-40cd-9d21-bc1a31bb8636.png" width="1173" />
  </figure>
  <figure class="m_original">
    <img src="https://teletype.in/files/d2/11/d2115c24-6889-4bcc-9c4a-51b7de92f72e.png" width="1446" />
  </figure>
  <p>Это защита из протектора RZY</p>
  <p>Фиксится она довольно легко, инструкцию calli заменяем на nop, а ldftn на call</p>
  <p>Вот таким образом</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/50/31/5031b648-c18b-41ef-bc33-f44b766efd00.png" width="1086" />
  </figure>
  <p>Проверяем</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/4d/e2/4de2fceb-990f-44c9-8c7a-bdeeb1772210.png" width="687" />
  </figure>
  <p>Как видим, все очень легко</p>
  <h2>А теперь попробуем улучшить эту защиту)</h2>
  <p>Что если вставить рандомное количество нопов между командами?)</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/a9/83/a9832f32-70e7-495e-9b40-56b19860da52.png" width="715" />
  </figure>
  <p>Это конечно не сильно спасет от реверса, но возможно помешает начинающему крякеру</p>
  <p>Пройдемся нашим фиксером и как видим</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/66/3d/663d5a60-ff6e-428c-8bb2-1dfacb505080.png" width="1059" />
  </figure>
  <p>Ничего не получилось)</p>
  <p></p>
  <p>Думаю вам понравилась эта статья, весь код приложу ниже</p>
  <p><a href="https://github.com/borrcodes/Calli-to-Calls-Fixer" target="_blank">https://github.com/borrcodes/Calli-to-Calls-Fixer</a></p>
  <p><a href="https://github.com/borrcodes/Calli-To-Calls-Lenskiy-Modded" target="_blank">https://github.com/borrcodes/Calli-To-Calls-Lenskiy-Modded</a></p>
  <p></p>
  <p>Cпасибо за прочтение)</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@lenskiyx/lt9zcJh6</guid><link>https://teletype.in/@lenskiyx/lt9zcJh6?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx</link><comments>https://teletype.in/@lenskiyx/lt9zcJh6?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx#comments</comments><dc:creator>lenskiyx</dc:creator><title>Redline - новая поделка от всем известного Дендмирора и его собачки Алинчока</title><pubDate>Wed, 11 Mar 2020 21:21:09 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/21/58/2158cf0f-b68c-46ca-a0b0-fd9ce594a597.png"></media:content><description><![CDATA[<img src="https://teletype.in/files/cf/75/cf7540fb-a088-464c-8c03-2074220fba96.png"></img>Цель этой статьи, ни в коем случае не оскорбление, а просто анализ нового продукта для того чтобы вы видели представление обо всем этом.Ну что? Начинаем ]]></description><content:encoded><![CDATA[
  <p>Цель этой статьи, ни в коем случае не оскорбление, а просто анализ нового продукта для того чтобы вы видели представление обо всем этом.Ну что? Начинаем </p>
  <h2>Кто же такой Алинчок?</h2>
  <figure class="m_original">
    <img src="https://teletype.in/files/cf/75/cf7540fb-a088-464c-8c03-2074220fba96.png" width="728" />
  </figure>
  <p></p>
  <h2>А теперь я постараюсь доказать, почему это 3 одинаковых человека</h2>
  <p>Билд URI ботнета я к сожалению не нашел, зато на каком-то гите он валяется разобранным</p>
  <p>Вкратце расскажу принцип его старта</p>
  <p>Благодаря дропперу, идет запрос на сервер, после чего дроппер получает в b64 код программы, компилирует и запускает</p>
  <p>Глянем на Mystery</p>
  <p>Здесь особо логика не изменилась</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/30/61/3061c6e6-dc74-4212-8983-e62383af19ca.png" width="1650" />
  </figure>
  <p>Здесь массив байтов в бейсе, который запускается через </p>
  <figure class="m_original">
    <img src="https://teletype.in/files/67/2d/672d82b8-d398-48e8-be5e-dca4f3bae06d.png" width="1578" />
  </figure>
  <p>Ну вы поняли</p>
  <p>Ставим бряк перед инвоком и получаем чистый модуль</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/de/66/de66b61a-9d0e-4119-8ac8-b2f8ec576188.png" width="1848" />
  </figure>
  <h2>А теперь время сравнения с Redline</h2>
  <p>В данном проекте, кодер видимо понял, что нормально обфусцировать у него все равно не получится и полность отказался от нее, так что просто переносим билд в DNSPY</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/0e/1d/0e1d06ab-4a78-441e-b690-eb9a6e7fb3d5.png" width="1306" />
  </figure>
  <p>Правда похоже?</p>
  <p>Особенно если сравнить некоторые участки кода</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/8f/3b/8f3be1d0-e227-45e7-a37c-5e51f2e47d65.png" width="1841" />
  </figure>
  <p></p>
  <p>И такие куски везде, не считая JSON движка и SQLITE(ремейк SQLITE HANDLER), ведь они там просто одинаковые</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/19/7a/197a3971-f938-4f84-879d-95751d135915.png" width="699" />
  </figure>
  <p>Надоело копаться в билде, все исходники я приложу ниже, теперь приступим к анализу панельки</p>
  <p>Начнем с редлайна</p>
  <p>Он накрыт реактором, пропускаем через de4dot, радуемся, но нет тут то было</p>
  <p>В либе, замаскированной под системную, лежит очень примитивная защита</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/e3/3c/e33c551a-222e-4012-a507-738d1dd1b180.png" width="1088" />
  </figure>
  <p>Нопим выход и радуемся жизни</p>
  <p>Но для полного счастья, нам нужно нужно обойти авторизацию</p>
  <p>Для этого открываем сборку и нопим условие</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/07/21/0721d4a9-2673-4581-8ab0-bdbaf937822e.png" width="450" />
  </figure>
  <p>Далее для создание кряка нужно заменить ссылку на дедик</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/bc/d5/bcd5b6dc-0d63-4752-bde8-c23f34504861.png" width="1109" />
  </figure>
  <p>Я был удивлен, айпишник дедика в открытом виде, походу кодерам поностью пофиг на вашу безопасность</p>
  <p>Через IL редактор, его без проблем можно заменить на свой</p>
  <p></p>
  <p>У мистери логика ничем не отличается, только там вам в подарок к стиллеру за 5к могут подарить малварь на ваш пк)</p>
  <p></p>
  <figure class="m_original">
    <img src="https://teletype.in/files/23/bd/23bd61ab-33bb-4fbb-8c14-99d1cb8391f3.png" width="963" />
    <figcaption>Бонус за покупку так сказать</figcaption>
  </figure>
  <p>Редлайн - первый шарп стиллер сделавший поддержку хром 80</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/eb/b4/ebb47343-f30e-43ad-8cee-aeb9855ba172.png" width="1112" />
  </figure>
  <p>Здесь все довольно просто, используется враппер для библы Bounde Castle с гитхаба, кодер же просто правильно подставил код(хоть что-то нормально сделал)</p>
  <p></p>
  <h2>А теперь немножно оффтопика</h2>
  <figure class="m_original">
    <img src="https://teletype.in/files/2a/5a/2a5a547b-1a76-49ab-9f04-e0e5145a1548.png" width="1034" />
    <figcaption>URI Botnet</figcaption>
  </figure>
  <figure class="m_original">
    <img src="https://teletype.in/files/44/cd/44cdc517-f789-4885-b12a-ba686b6136d6.png" width="987" />
    <figcaption>Mystery Stealer</figcaption>
  </figure>
  <p>Правда очень похоже?Можете со мной не согласится</p>
  <p></p>
  <p></p>
  <p></p>
  <p>Ну а теперь, можно сделать вывод</p>
  <p>Redline - очередная поделка от Dendmirrora, для которого забить хер на клиентов мистери, которым пол года обещал обнову ничего не стоит.</p>
  <p>Возможно, через пол года, редлайн также уйдет в прошлое, а от этой шайки кидков, появится что-то новое, ведь новое - хорошо забытое старое)</p>
  <p>Кряк стиллера Redline - <a href="https://anonfiles.com/N4h7edh3o5/Redline_Cracked_1_rar" target="_blank">https://anonfiles.com/N4h7edh3o5/Redline_Cracked_1_rar</a></p>
  <p>Исходники Redline - <a href="https://github.com/borrcodes/Redline-Stealer" target="_blank">https://github.com/borrcodes/Redline-Stealer</a></p>
  <p>Исходники Mystery - <a href="https://github.com/borrcodes/Mystery_Stealer" target="_blank">https://github.com/borrcodes/Mystery_Stealer]</a></p>
  <p>Всем спасибо за внимание)</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/76/c6/76c67973-b2a1-4df5-b2df-591e524e95ff.png" width="664" />
  </figure>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@lenskiyx/B14Ie0dgU</guid><link>https://teletype.in/@lenskiyx/B14Ie0dgU?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx</link><comments>https://teletype.in/@lenskiyx/B14Ie0dgU?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=lenskiyx#comments</comments><dc:creator>lenskiyx</dc:creator><title>Установка панели на VPS</title><pubDate>Sun, 12 Jan 2020 16:58:51 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/c9/95/c99524c3-cd79-42a8-b06c-991877be649d.png"></media:content><description><![CDATA[<img src="https://teletype.in/files/fa/cd/facdfa0b-990d-4195-98a3-ff73b630c8de.png"></img>1.Качаем PUTTY : PuTTY.org.ru]]></description><content:encoded><![CDATA[
  <h2>Подготовка</h2>
  <p>1.Качаем PUTTY : <a href="https://PuTTY.org.ru/" target="_blank"><strong>PuTTY.org.ru</strong></a></p>
  <p>2.Качаем FileZilla : <a href="https://filezilla.ru/" target="_blank"><strong>filezilla.ru</strong></a></p>
  <p>3.Распаковываем панель</p>
  <h2>Установка соединений</h2>
  <p>Во время покупки вам должны были дать логин, айпи и пароль от сервера</p>
  <p>1.Устанавливаем соединение в PUTTY</p>
  <p>2.Устанавливаем соединение в FileZilla(важно, чтобы порт был 22)</p>
  <h2>Устанавливаем необходимые пакеты</h2>
  <p>1.Устанавливаем php и mysql</p>
  <pre>sudo tasksel install lamp-server</pre>
  <p>Во время установки будет поле для ввода пароля к бд, вводим туда любое значение кроме root</p>
  <p>2.Устанавливаем php-zip</p>
  <pre>apt-get install php-zip</pre>
  <h2>Конфигурирование базы данных</h2>
  <p>1.Логинимся в бд</p>
  <pre>mysql -u root -p</pre>
  <p>Пишем в поле которое появится пароль который мы указали при установке</p>
  <p>2.Создаем базу данных и запоминаем название</p>
  <pre>Create Database Borr;</pre>
  <p>3.Пишем</p>
  <pre>exit</pre>
  <p>C базой данных закончили</p>
  <h2>Конфигурируем сервер</h2>
  <p>1.Переходим к FileZilla</p>
  <p>2.Идем по пути /etc/php/apache/php.ini</p>
  <p>3.Открываем файл и меняем в нем следующие значения</p>
  <p><strong><em>max_execution_time = 99999</em></strong></p>
  <p><strong><em>max_input_time = 99999</em></strong></p>
  <p><strong><em>memory_limit = -1</em></strong></p>
  <p><strong><em>post_max_size = 255M</em></strong></p>
  <p><strong><em>upload_max_filesize = 255M</em></strong></p>
  <p>Сохраняем, заливаем обратно</p>
  <p>4.Тоже самое проделываем с файлом /etc/php/7.0/cli/php.ini</p>
  <h2>Настройка и заливка панели</h2>
  <p>1.Далее заливаем все все файлы панели по пути /var/www/html</p>
  <p>2.Ставим такие права на папку html и во все вложенные каталоги и файлы(Важно!)</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/fa/cd/facdfa0b-990d-4195-98a3-ff73b630c8de.png" width="353" />
  </figure>
  <p>3.Ставим на все файлы права 777</p>
  <h2>Перезагрузка сервера Apache2</h2>
  <p>1.Переходим к putty и пишем в терминал</p>
  <pre>sudo service apache2 restart</pre>
  <h2>Последние настройки</h2>
  <p>1.Переходим по ссылке - <a href="https://www.hugedomains.com/domain_profile.cfm?d=yourpanel&e=com" target="_blank">http://yourpanel.com/install.php </a></p>
  <p><a href="https://www.hugedomains.com/domain_profile.cfm?d=yourpanel&e=com" target="_blank">появится такое окно</a></p>
  <figure class="m_original">
    <img src="https://teletype.in/files/c9/95/c99524c3-cd79-42a8-b06c-991877be649d.png" width="673" />
  </figure>
  <p>Server addres - не трогаем</p>
  <p>Username - пишем root</p>
  <p>Password - пишем пароль который установили при установке бд</p>
  <p>Database Name - пишем Borr</p>
  <p>Login - будущий логин панели</p>
  <p>Password - будущий пароль</p>
  <p>Жмем install</p>
  <p>Если все сделали правильно, появится авторизация</p>

]]></content:encoded></item></channel></rss>