Отработка холодных кошельков в логах на примере EXODUS

Dirt

Professional
Messages
1,353
Reaction score
492
Points
83
Мануал не мой, но работал сам по такой схеме, если кому интересно!

Все холодные кошельки подобного типа можно отрабатывать по этой схеме, отличий не много.


Откуда брать логи с криптой?
Чаще всего, подобные логи не найти в магазинах логов, ведь ВСЕ магазины чекают холодные кошели. ВСЕ без исключения. Так что единственный вариант - лить траффик самому.

Как понять что в логе есть крипта?
Очень просто, если крипта находится на холодном кошельке, то условный Racoon и Redline создаст в директории лога вот такой файл:
2e220271390e5220bf9d5.png


Название может быть любое, но суть всегда одна.

Внутрянка лога с криптой
В данной папке обычно находятся кошельки и их названия:
7b072238cec55ef1f7d68.png


Всегда они разные, примеры: "electrum,atomic,Dogecoin,Bitcoin и тд.", ко всем подход +- один и тот же, и сейчас я о нем поведаю на уровне EXODUS (Самый проблемный кошель, самый вредный, но, зачастую самый окупной).

Файлы
На примере EXODUS рассмотрим его файлы:
4b73faed25c42239a0aaa.png


Вникать в суть не нужно, давайте просто немножко остановлюсь на программе EXODUS.

EXODUS сам достраивает недостающие файлы на основе той инфы, которая есть у него в директории, но есть есть эта самая доп. инфа, но при этом она не сходится, кошель не стартует. Думаю описал ясно. Простым языком, чем меньше файлов ты загрузишь и чем меньше оставишь от прошлого USERAGENT, тем больше шансов, что EXODUS тебя пустит.

Проникаем внутрь
Как и все кошельки, EXODUS хранит свои данные в директории %appdata% (Вбейте в поиск винды).
2eb8bdb8a18e207b80c6f.png

Вот и он, открываем!

При установке, там будет много файлов
2065c5c822ffd4d23a255.png


Их мы все просто удаляем и закидываем нашу папочку exodus.wallet с лога в директорию.
c1906c70ec7c1ae40f7b2.png


Старт EXOUDS
d17b5ea3d905aeb3313d4.png


Теперь запускаем. Аккаунт невалидный. Как понять? Если рега 1 день -> невалид.
4dfe6b603c8d71e4479b0.png


Отлично, но кошелек запаролен, что же делать?

Вернемся к нашему логу
d17b5ea3d905aeb3313d4.png


Заходим в FileGrabber и ищем пароль (50% холдеров хранят пароли в текстовиках)
d17b5ea3d905aeb3313d4.png


А иначе просто пытаемся подобрать пароль из "Passwords". Ещё 1 вариант - восстановить кошель, найдя кодовую фразу из 12 слов
d17b5ea3d905aeb3313d4.png


Искать её так же стоит в "FileGrabber". После, если успешный заход - выводим бабки!
 
Отличный гайд ;) без воды с картинками, так как Я люблю, полезно и познавательно ...

Афтору благодарочка от души!
 
Подскажите, пароли какие бывают? такие же длинные как на скрине или обычные и их можно подобрать из списка паролей в логе.
 
отработка холодных кошельков, в логах поиск monero, далее установка проги, потом добавить с лога кошель и в паролях подбираем пароль

1631508901582.png
 
Подскажите, пароли какие бывают? такие же длинные как на скрине или обычные и их можно подобрать из списка паролей в логе.
Пароли могут быть любой длинны, на скрине это просто такой вид у коша, разрабы решают как будет выглядить их продукт, так что на это не стоит обращать внимание. Подбирать пароль нужно из всего что есть в логе, в текстовом файле "Passwords", а так же искать отдельный текстовый файл в папке FileGrabber и не только .txt, а еще другие файлы, такие как .doc, .pdf и прочие. Зачастую это просто текстовик с рабочего стола или с диска С и D.

отработка холодных кошельков, в логах поиск monero, далее установка проги, потом добавить с лога кошель и в паролях подбираем пароль

View attachment 5348
На счет Монеро коша не подскажу, это настолько редкий кош, мне никогда не попадался. Но суть отработки думаю таже самая что и с другими. В логе надо смотреть что идет от этого коша, файлик .dat или такой же набор файлом как и у Атомика или Экзодуса, если как у последних в чем я уверен, то отрабатывается этот кош так же как в этом мануале. Думаю что так оно и есть.
 
Last edited:
Top