Отработка холодных кошельков в логах на примере EXODUS

Goldbless

Пассажир
Сообщения
70
Реакции
120
Откуда брать логи с криптой?
Чаще всего, подобные логи не найти в магазинах логов, ведь ВСЕ магазины чекают холодные кошели. ВСЕ без исключения. Так что единственный вариант - лить траффик самому.

Как понять что в логе есть крипта?
Очень просто, если крипта находится на холодном кошельке, то условный Racoon и Redline создаст в директории лога вот такой файл:

1667242630829.png

Название может быть любое, но суть всегда одна.

Внутрянка лога с криптой
В данной папке обычно находятся кошельки и их названия:

1667242641918.png

Всегда они разные, примеры: "electrum,atomic,Dogecoin,Bitcoin и тд.", ко всем подход +- один и тот же, и сейчас я о нем поведаю на уровне EXODUS (Самый проблемный кошель, самый вредный, но, зачастую самый окупной).

Файлы
На примере EXODUS рассмотрим его файлы:

1667242656496.png

Вникать в суть не нужно, давайте просто немножко остановлюсь на программе EXODUS.

EXODUS сам достраивает недостающие файлы на основе той инфы, которая есть у него в директории, но есть есть эта самая доп. инфа, но при этом она не сходится, кошель не стартует. Думаю описал ясно. Простым языком, чем меньше файлов ты загрузишь и чем меньше оставишь от прошлого USERAGENT, тем больше шансов, что EXODUS тебя пустит.

Проникаем внутрь
Как и все кошельки, EXODUS хранит свои данные в директории %appdata% (Вбейте в поиск винды).

1667242668105.png

Вот и он, открываем!
При установке, там будет много файлов

1667242686134.png

Их мы все просто удаляем и закидываем нашу папочку с лога в директорию.

1667242699152.png


Старт EXOUDS

1667242708396.png


Теперь запускаем. Аккаунт невалидный. Как понять? Если рега 1 день -> невалид.

1667242721675.png

Отлично, но кошелек запаролен, что же делать?

Вернемся к нашему логу


1667242735039.png

Заходим в FileGrabber и ищем пароль (50% холдеров хранят пароли в текстовиках)


1667242747788.png


А иначе просто пытаемся подобрать пароль из "Passwords". Ещё 1 вариант - восстановить кошель, найдя кодовую фразу из 12 слов

1667242758216.png


Искать её так же стоит в "FileGrabber". После, если успешный заход - выводим бабки!
 

Похожие темы

Стилеры в 2026 как крадут, сколько зарабатывают и кто покупает логи ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Стилеры — самый массовый тип малвари прямо сейчас. Не шифровальщики, не RAT-ы, а именно стилеры. Потому что порог входа низкий, риски размытые, а деньги конкретные Разберём как это работает, кто...
Ответы
7
Просмотры
988
Приветствую всех форумчан Рутора В этой статье я хочу поделиться моим личным опытом по работе с вредоносами т.к. работаю по этой теме давно. Тема несёт информативный харатер и не кнопка бабло, по крайней мере в первое время, для этого нужно учится. Отмечу, что любые виды преступной...
Ответы
10
Просмотры
Всех жителей форума приветствую. :woot: В данной статье распишу и покажу на примерах как искать какую-либо информацию или уязвимые сайты с помощью Google Dorks. Если Вам понравиться эта статья - нажмите реакцию или напишите какой-нибудь комментарий, тогда пойму что Вам нравятся такие темы и...
Ответы
1
Просмотры
578
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
96
Просмотры
13К
Всем формучанинам привет ! В рамках конкурса решил написать данный мануал касаемо Онлайн-безопасности в черных и серых сферах Введение: Работа в черных и серых сферах, будь то даркнет или другие высокорисковые онлайн-среды, требует исключительного внимания к безопасности и в мире, где...
Ответы
35
Просмотры
Назад
Сверху Снизу