
BlackHole
- C# RAT (أداة إدارة عن بُعد)
- لأغراض تعليمية فقط
التقنيات
- protobuf-net : تسلسل/إلغاء تسلسل الرسائل في بروتوكول slave<->master
- NetMQ : مكتبة شبكات تُستخدم في نظام slave<->master (client<->server)
- Lz4.Net : مكتبة ضغط
- ILMerge : تجميع التجميعات في ملف تنفيذي واحد
الميزات العاملة
- اتصال عكسي (بسيط للغاية)
- إدارة الأجهزة التابعة (الاتصال/قطع الاتصال)
- مستعرض ملفات عن بُعد
- مُنزّل ملفات عن بُعد
- تنفيذ ملفات عن بُعد
- سطح المكتب عن بُعد (الجودة + معدل الإطارات)
- تنزيل/رفع قابل للإلغاء
- التقاط كاميرا الويب عن بُعد
- استعادة كلمات المرور من مصادر مختلفة
كيف يعمل
نقوم بتجميع الـ slave في ملف تنفيذي واحد خاص بـ .NET باستخدام ILMerge، ثم نُنشئ ملف C++ المناظر باستخدام PayloadBuilder. أخيرًا، نبني الـ Loader. عندما يُشغّل الهدف الـ Loader، فإنه يُحمّل CLR ويُحمّل الـ Slave المعبأ ديناميكيًا من ذاكرته (C# مُدار يُنفَّذ داخل مُشغّل C++).
البدء
- قم ببناء BlackHole.Slave (سيتم تعبئته تلقائيًا مع تبعياته باستخدام ILMerge)
- شغّل BlackHole.PayloadBuilder (سينشئ ملف C++ يحتوي على الـ slave المعبأ بتنسيق ثنائي)
- قم ببناء BlackHole.Loader
- استمتع بتسليم ملف C++ تنفيذي واحد
النافذة الرئيسية

مدير الملفات

أمر التنزيل

سطح المكتب عن بُعد
