
BlackHole
- C# RAT (strumento di amministrazione remota)
- Solo a scopo didattico
Tecnologie
- protobuf-net : serializzazione/deserializzazione dei messaggi nel protocollo slave<->master
- NetMQ : libreria di rete utilizzata per il sistema slave<->master (client<->server)
- Lz4.Net : libreria di compressione
- ILMerge : impacchettamento degli assembly in un singolo eseguibile
Funzionalità
- Connessione inversa (estremamente semplice)
- Gestione degli slave (connessione/disconnessione)
- Browser remoto dei file
- Download remoto dei file
- Esecuzione remota dei file
- Desktop remoto (qualità + fps)
- Download/upload annullabili
- Acquisizione remota della webcam
- Recupero password da diverse fonti
Come funziona
Impacchettiamo lo slave in un singolo eseguibile .net con ILMerge, poi creiamo il file C++ corrispondente con PayloadBuilder. Infine, compiliamo il Loader. Quando il bersaglio avvia il loader, caricherà il CLR e caricherà dinamicamente lo slave impacchettato dalla sua memoria (C# gestito eseguito all'interno del launcher C++).
Per iniziare
- Compila BlackHole.Slave (verrà automaticamente impacchettato con le sue dipendenze usando ILMerge)
- Avvia BlackHole.PayloadBuilder (creerà un file C++ contenente lo slave impacchettato in formato binario)
- Compila BlackHole.Loader
- Goditi la distribuzione di un singolo eseguibile C++
Finestra principale

Gestione file

Comando di download

Desktop remoto
