
BlackHole
- C# RAT (Remote-Verwaltungstool)
- Nur für Bildungszwecke
Technologien
- protobuf-net : Nachrichtenserialisierung/-deserialisierung im Slave<->Master-Protokoll
- NetMQ : Netzwerkbibliothek für das Slave<->Master-System (Client<->Server)
- Lz4.Net : Kompressionsbibliothek
- ILMerge : Bündelung von Assemblys zu einer einzigen ausführbaren Datei
Funktionen
- Reverse Connection (extrem einfach)
- Slave-Verwaltung (Verbindung/Trennung)
- Remote-Dateibrowser
- Remote-Datei-Downloader
- Remote-Dateiausführung
- Remote-Desktop (Qualität + fps)
- Abbrechbarer Download/Upload
- Remote-Webcam-Erfassung
- Passwort-Wiederherstellung aus verschiedenen Quellen
So funktioniert es
Wir packen den Slave mit ILMerge in eine einzelne .net-ausführbare Datei, erstellen dann mit dem PayloadBuilder die entsprechende C++-Datei. Schließlich bauen wir den Loader. Wenn das Ziel den Loader startet, lädt es die CLR und lädt den gepackten Slave dynamisch aus dessen Speicher (verwaltetes C#, das im C++-Launcher ausgeführt wird).
Erste Schritte
- BlackHole.Slave erstellen (wird mit ILMerge automatisch zusammen mit seinen Abhängigkeiten gepackt)
- BlackHole.PayloadBuilder starten (erstellt eine C++-Datei, die den gepackten Slave im Binärformat enthält)
- BlackHole.Loader erstellen
- Viel Spaß beim Ausliefern einer einzigen C++-ausführbaren Datei
Hauptfenster

Dateimanager

Download-Befehl

Remote-Desktop
