
Source code for SubSeven 2.1.3
SubSeven était un programme backdoor ou R.A.T. (outil d'administration à distance) écrit en Delphi par mobman, qui permettait à d'autres d'obtenir un accès complet aux systèmes Windows 9X via une connexion réseau. Ceci est le code source de Sub7 2.1.2, publié en avril 2000 juste avant que le fichier batch malveillant HDDKiller ne soit ajouté à l'édition BONUS 2.1.3.
J'ai reçu ce code source directement de mobman après une vaste OSINT menée au cours des 5 dernières années pour retrouver mobman, ce dont j'ai écrit ::ICI::. Ce code source a été publié en même temps que ma présentation à BSidesCT le 30/09/23. Au moment de la rédaction, certains composants Delphi4 manquaient dans les fichiers originaux reçus. Ils seront publiés à une date ultérieure et il appartient à l'utilisateur final de les trouver et de les compiler correctement. La compilation a été réalisée en créant une VM Windows98 et en utilisant Delphi 4 pour compiler, comme illustré ci-dessous.

Sub7 ou SubSeven est un cheval de Troie d'accès distant (RAT) initialement publié en 1999. Son nom provient de l'orthographe de NetBus à l'envers (« suBteN ») et du remplacement de « ten » par « seven » par un développeur roumain portant le pseudonyme 'mobman'. Il se composait de 3 composants différents :
Je ne présente que les versions originales réalisées par mobman lui-même, pas celles codées par d'autres (les 2.3.X).
mobman, Read101 et DarkCoderSc
Rejoignez : #SUB7