रिमोट-एक्सेस-ट्रोजन-डेटाबेस
इस डेटाबेस में सभी नमूने केवल शोध उद्देश्य के लिए उपयोग किए जा सकते हैं।
सभी RAT परिवारों की स्थिति: RAT स्टब्स लिखने के लिए उपयोग की जाने वाली प्रोग्रामिंग भाषा, RAT परिवारों का पहला प्रकटन वर्ष, और वर्ष निर्धारित करने का स्रोत
चौथा स्तंभ उस स्रोत को दर्शाता है जिसके आधार पर हमने वर्ष निर्धारित किया है, जिसे तीन प्रकारों में विभाजित किया जा सकता है: सार्वजनिक ऑनलाइन दस्तावेज़, संकलन टाइमस्टैम्प, और About विवरण। About जानकारी के लिए, कुछ RAT डेवलपर RAT नियंत्रण पैनल की About विंडो में परिवर्तन लॉग (चेंज लॉग) टाइमस्टैम्प के साथ छोड़ देते हैं, जो पहले प्रकटन वर्ष की पहचान करने में उपयोगी है।
ऊपर दिए गए RAT परिवारों से प्रत्येक फ़ंक्शन के संभावित कार्यान्वयन विधियों का अन्वेषण करें
| KeyLogger | विवरण और मुख्य APIs |
|---|
| K1 | RATs Windows के मैसेज हुक चेन में एक कॉलबैक फ़ंक्शन को पंजीकृत करने के लिए NtUserSetWindowsHookEx को कॉल करते हैं। जब पीड़ित कुंजी दबाते हैं तो कॉलबैक फ़ंक्शन को एक वर्चुअल की कोड प्राप्त होगा। |
| K2 | RATs प्रत्येक कुंजी स्थिति की जाँच करने के लिए एक अंतहीन लूप में NtUserGetAsyncKeyState को कॉल करते हैं। |
| K3 | उपयोगकर्ता इनपुट प्राप्त करने का एक अन्य चैनल RawInput है। RATs WM_INPUT संदेश आने पर इनपुट प्राप्त करने के लिए NtUserGetRawInputData को कॉल करते हैं। |
| RemoteCamera | विवरण और मुख्य APIs |
|---|
| C1 | कैमरों तक पहुँचने के लिए DirectShow का लाभ उठाना। DirectShow Microsoft Windows के लिए एक मीडिया-स्ट्रीमिंग आर्किटेक्चर है। RATs सबसे पहले वीडियो इनपुट डिवाइस खोजने के लिए CoCreateInstance और CreateClassEnumerator को कॉल करते हैं। फिर वे कुछ कॉन्फ़िगरेशन कार्य करने के लिए कई APIs (जैसे SetFiltergraph, SetOutputFileName, आदि) को कॉल करते हैं। अंत में, वे वीडियो कैप्चर करने के लिए RenderStream को कॉल करते हैं। |
| C2 | VFW Microsoft द्वारा विकसित एक अन्य मल्टीमीडिया फ्रेमवर्क है जो Windows को डिजिटल वीडियो चलाने और एन्कोड करने की अनुमति देता है। RATs सबसे पहले वीडियो इनपुट डिवाइसों की जानकारी प्राप्त करने के लिए capGetDriverDescription को कॉल करते हैं, और फिर एक कैप्चर विंडो बनाने के लिए capCreateCaptureWindow को कॉल करते हैं। अंत में, वे बनाई गई विंडो को संदेश भेजने और कैमरों को जोड़ने और कैप्चर करने के लिए SendMessage को कॉल करते हैं। |
| AudioRecord | विवरण और मुख्य APIs |
|---|
| A1 | ऑडियो कैप्चर करने के लिए अंतर्निहित Waveform-Audio इंटरफ़ेस का लाभ उठाना। RATs सबसे पहले एक ऑडियो इनपुट डिवाइस खोलने के लिए waveInOpen को कॉल करते हैं। फिर वे ऑडियो डेटा के लिए बफ़र ब्लॉक तैयार करने के लिए waveInPrepareHeader और waveInAddBuffer को कॉल करते हैं। अंत में, वे ऑडियो कैप्चर शुरू करने के लिए waveInStart को कॉल करते हैं। |
| A2 | मीडिया कंट्रोल इंटरफ़ेस (MCI) एक अन्य अंतर्निहित इंटरफ़ेस है जो मल्टीमीडिया डिवाइसों को रिकॉर्ड करने के लिए मानक कमांड प्रदान करता है। RATs सबसे पहले एक ऑडियो इनपुट डिवाइस खोलने के लिए MCI_OPEN कमांड के साथ mciSendCommand को कॉल करते हैं, और फिर ऑडियो रिकॉर्डिंग शुरू करने के लिए उसी API mciSendCommand को दूसरे कमांड MCI_RECORD के साथ कॉल करते हैं। |
TBC