
BlackHole
- RAT C# (Herramienta de Administración Remota)
- Solo con fines educativos
Tecnologías
- protobuf-net : serialización/deserialización de mensajes en el protocolo esclavo<->maestro
- NetMQ : biblioteca de red utilizada para el sistema esclavo<->maestro (cliente<->servidor)
- Lz4.Net : biblioteca de compresión
- ILMerge : empaquetado de ensamblados en un único ejecutable
Funciones implementadas
- Conexión inversa (extremadamente simple)
- Gestión de esclavos (conexión/desconexión)
- Explorador de archivos remoto
- Descargador de archivos remoto
- Ejecución remota de archivos
- Escritorio remoto (calidad + fps)
- Descarga/subida cancelable
- Captura remota de webcam
- Recuperación de contraseñas de diferentes fuentes
Cómo funciona
Empaquetamos el esclavo en un único ejecutable .net con ILMerge, luego creamos el archivo C++ correspondiente con el PayloadBuilder. Finalmente, compilamos el Loader. Cuando el objetivo inicia el loader, este cargará el CLR y cargará dinámicamente el esclavo empaquetado desde su memoria (C# administrado ejecutado dentro del lanzador C++).
Primeros pasos
- Compila BlackHole.Slave (se empaquetará automáticamente con sus dependencias usando ILMerge)
- Ejecuta BlackHole.PayloadBuilder (creará un archivo C++ que contiene el esclavo empaquetado en formato binario)
- Compila BlackHole.Loader
- Disfruta entregando un único ejecutable C++
Ventana principal

Administrador de archivos

Comando de descarga

Escritorio remoto
