
Windows-Fernverwaltungstool über Telegram
Windows-Fernverwaltungstool über Telegram (jetzt in Python 3.7!) | Ursprünglich erstellt von Ritiek
Die derzeitigen Remote-Verwaltungstools auf dem Markt haben zwei Hauptprobleme:
Dieses RAT überwindet beide Probleme durch die Nutzung der Telegram-Bot-API.
file an den Telegram-BotDanke an Dviros:
& Weitere Funktionen folgen bald!
BotFather sprichst.compile.py ausführen
python RATAttack.py.chat_id aus der Konsole, ersetze sie im Skript und kommentiere die Zeile return True aus. Keine Sorge, du wirst es wissen, wenn du die Kommentare im Skript liest.RATAttack wird in deinem Arbeitsverzeichnis erstellt, der keylogs.txt und alle Dateien enthält, die du an den Bot hochlädst.Wenn du die folgenden Befehle verwendest, benutze / als Präfix. Beispiel: /pc_info.
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper
Du kannst das Obige kopieren, um deine Befehlsliste über BotFather zu aktualisieren, damit du sie nicht manuell eingeben musst.
compile.py aus. Du kannst auch --icon=<path/to/icon.ico> übergeben, um ein benutzerdefiniertes Symbol zu verwenden. Wenn du UPX zur Komprimierung verwenden möchtest, kannst du --upx-dir [upx-3.95-win64 | upx-3.96-win32] hinzufügen, abhängig von deiner Architektur. Diese letzte Option kannst du weglassen, wenn UPX in deiner PATH-Umgebungsvariable vorhanden ist..exe-Datei in C:/Python37/Scripts/dist/ oder im aktuellen Verzeichnis, je nachdem von wo du es aufgerufen hast..exe ausführst, wird sich das Skript in den Autostart verschieben und mit deinem PC starten. Du kannst den Normalzustand wiederherstellen, indem du die Option /self_destruct verwendest oder manuell das Verzeichnis %APPDATA%/Portal und die Verknüpfung %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk entfernst..exe-Datei sowie den Pfad und Namen des Ordners ändern, in dem sich die versteckte .exe versteckt. Dazu änderst du compiled_name bzw. hide_folder.master aktiviert. Du musst in einem alternativen Branch (z. B. dev) arbeiten und einen PR erstellen. Dies stellt sicher, dass der Master eine funktionierende und genehmigte Version von RvT enthält.Eine Markdown-Datei mit Danksagungen: Danksagungsdatei
Personen mit Pull Requests:
Abhängigkeitsinhaber: Eine Menge Leute, die Kaffee in Code verwandeln