
Source code for SubSeven 2.1.3
SubSeven war ein Backdoor-Programm bzw. eine R.A.T. (Remote-Administrations-Tool), das in Delphi von mobman geschrieben wurde und es anderen ermöglichte, über eine Netzwerkverbindung vollen Zugriff auf Windows-9X-Systeme zu erlangen. Dies ist der Quellcode von Sub7 2.1.2, veröffentlicht im April 2000, direkt bevor die bösartige HDDKiller-Batdatei zur 2.1.3-BONUS-Edition hinzugefügt wurde.
Ich habe diesen Quellcode direkt von mobman erhalten, nachdem ich in den letzten 5 Jahren ausgiebig OSINT betrieben habe, um mobman zu finden, worüber ich ::HIER:: geschrieben habe. Dieser Quellcode wurde passend zu meinem Vortrag auf der BSidesCT am 30.09.23 veröffentlicht. Zum Zeitpunkt des Schreibens fehlten einige Delphi4-Komponenten in den ursprünglich erhaltenen Dateien. Diese werden zu einem späteren Zeitpunkt veröffentlicht; es liegt am Endbenutzer, sie zu finden und ordnungsgemäß zu kompilieren. Die Kompilierung wurde erreicht, indem eine Windows98-VM erstellt und Delphi 4 zum Kompilieren verwendet wurde, wie unten zu sehen.

Sub7 oder SubSeven ist ein (RAT) Remote-Access-Trojaner-Programm, das ursprünglich 1999 veröffentlicht wurde. Sein Name entstand, indem man NetBus rückwärts buchstabierte („suBteN") und „ten" durch „seven" ersetzte – von einem rumänischen Programmierer mit dem Spitznamen 'mobman'. Es bestand aus 3 verschiedenen Komponenten:
Ich zeige nur die Originalversionen, die von mobman selbst erstellt wurden, nicht die von anderen programmierten 2.3.X.
mobman, Read101 und DarkCoderSc
Tritt bei: #SUB7