Отработка холодных кошельков | Electrum, Exodus

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
ELECTRUM
С электрумом все просто, устанавливаете клиент Electrum'a с официального сайта: https://electrum.org/#download

После установки, запускаете.

fdfff5ea4da44f8516f86.png

В поле 'Кошелек' вы указываете путь до вашего холодного кошелька, в качестве примера я возьму свой путь:

5b2fa07c8131ab4233e76.png

Заходим в папку Wallet (Папка может изменять свое название в зависимости от вашего стиллера, в основном папка называется Wallet, Crypto, Coins)

UG4g2Hb.png


После выбора файла, в окошке Электрума у вас высветится новый пункт 'Пароль'.

3M73h6N.png


В этот пункт вы должны подобрать пароль из вашего лога.

d9027ca09862a79f73ab9.png

После успешного подбора вы увидите в отмеченных местах транзакции этого кошелька, и ниже баланс.

Вывести эти средства вы думаю сможете без меня по вкладке 'Отправка'. Думаю интуитивно сами сделаете.

EXODUS
С эксодусом все так же просто, устанавливаете клиент Exodus'a с официального сайта: https://www.exodus.com/download/

Далее нажимаем на клавиатуре 'WIN + R', после вписываем туда %AppData%.

600ac3a77addb0a162887.png

После ищем папку 'Exodus' и переходим в нее.

7ef58daeb42b168eb3736.png

Взаимодействуем мы только с папкой exodus.wallet и в исключениях с нижними файлами (исключения: стиллер украл и нижние файлы (такое бывает у никоторых стиллеров). С эксодусом все проще, иногда на компьютере жертвы сохраняется и passphrase, и тогда не нужно подбирать пароль.

339f6920df824d41f97fc.png

Эти файлы с лога копируем, и вставляем в %AppData%/Exodus/exodus.wallet

fcdde189b948adada7c38.png

После запускаем Exodus. И вуаля, у вас вошло в холодный кошелек.

Думаю дальше сами интуитивно разберетесь, как выводить средства, там все просто и легко.

На этом все! Удачной отработки!
 

dunkelh3it

BANNED
Messages
547
Reputation
37
Reaction score
1,108
Points
93
Telegram
@Dunkelh3it
Please note, if you want to make a deal with this user, that it is blocked.
Thank's,
Does it work on all operating systems
Like Kali Linux?
 
Last edited by a moderator:

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
Electrum bitcoin wallet is free and open source bitcoin wallet software released under the MIT license, available for Linux, Windows, OS X and Android. It's installed on the Tails Linux distribution by default.


Exodus Desktop is supported on:
64-bit Linux with kernel version 4.10 and higher: The oldest tested distribution is Ubuntu 18.04. Exodus will probably run on older systems and other Linux distributions as well.
 

dunkelh3it

BANNED
Messages
547
Reputation
37
Reaction score
1,108
Points
93
Telegram
@Dunkelh3it
Please note, if you want to make a deal with this user, that it is blocked.
Thank you so much bro.
 
Last edited by a moderator:

Lord777

Professional
Messages
2,581
Reputation
15
Reaction score
1,322
Points
113
Откуда брать логи с криптой?
Чаще всего, подобные логи не найти в магазинах логов, ведь ВСЕ магазины чекают холодные кошели. ВСЕ без исключения. Так что единственный вариант - лить траффик самому.

Как понять что в логе есть крипта?
Очень просто, если крипта находится на холодном кошельке, то условный Racoon и Redline создаст в директории лога вот такой файл:
2e220271390e5220bf9d5.png

Название может быть любое, но суть всегда одна.

Внутрянка лога с криптой
В данной папке обычно находятся кошельки и их названия:
7b072238cec55ef1f7d68.png

Всегда они разные, примеры: "electrum, atomic, Dogecoin, Bitcoin и тд.", ко всем подход +- один и тот же, и сейчас я о нем поведаю на уровне EXODUS (Самый проблемный кошель, самый вредный, но, зачастую самый окупной).

Файлы
На примере EXODUS рассмотрим его файлы:
4b73faed25c42239a0aaa.png


Вникать в суть не нужно, давайте просто немножко остановлюсь на программе EXODUS.

EXODUS сам достраивает недостающие файлы на основе той инфы, которая есть у него в директории, но есть есть эта самая доп. инфа, но при этом она не сходится, кошель не стартует. Думаю описал ясно. Простым языком, чем меньше файлов ты загрузишь и чем меньше оставишь от прошлого USERAGENT, тем больше шансов, что EXODUS тебя пустит.

Проникаем внутрь
Как и все кошельки, EXODUS хранит свои данные в директории %appdata% (Вбейте в поиск винды).

2eb8bdb8a18e207b80c6f.png

Вот и он, открываем!

При установке, там будет много файлов
2065c5c822ffd4d23a255.png


Их мы все просто удаляем и закидываем нашу папочку exodus.wallet с лога в директорию.
c1906c70ec7c1ae40f7b2.png


Старт EXOUDS
d17b5ea3d905aeb3313d4.png


Теперь запускаем. Аккаунт невалидный. Как понять? Если рега 1 день -> невалид.
4dfe6b603c8d71e4479b0.png


Отлично, но кошелек запаролен, что же делать?

Вернемся к нашему логу
f9841f5fed63085107ce7.png


Заходим в FileGrabber и ищем пароль (50% холдеров хранят пароли в текстовиках)
238109ef1380f3c70af29.png


А иначе просто пытаемся подобрать пароль из "Passwords". Ещё 1 вариант - восстановить кошель, найдя кодовую фразу из 12 слов
17348b88ad58cd2b34a32.png


Искать её так же стоит в "FileGrabber". После, если успешный заход - выводим бабки!
 
Top