
このデータベース内のすべてのサンプルは、研究目的のみに使用できます。
4列目は、デビュー年を特定するために使用した情報源を示しています。情報源は3つのタイプに分類できます:公開オンラインドキュメント、コンパイルタイムスタンプ、およびAboutの説明です。About情報については、一部のRAT開発者はRATコントロールパネルのAboutウィンドウにタイムスタンプ付きの変更ログを残しており、これがデビュー年を特定するのに役立ちます。
| 名前 | プログラミング言語 | デビュー年 | デビュー年を特定するための情報源 |
|---|---|---|---|
| Sub-7 | Delphi | 1999 | https://bit.ly/2p5xjsh |
| Nuclear | Delphi | 2003 | https://bit.ly/2qMzbGH |
| Turkojan | Delphi | 2003 | https://symc.ly/2qJXfdb |
| Poison Ivy | MASM32 | 2007 | About |
| DarkComet | Delphi | 2008 | https://bit.ly/367tAe6 |
| Spycronic | Delphi | 2010 | コンパイルタイムスタンプ |
| Spy-Net | Delphi | 2010 | https://symc.ly/32N7lYR |
| CyberGate | Delphi | 2010 | https://bit.ly/33Y0NXA |
| Xtreme | Delphi | 2010 | https://bit.ly/2NdavQj |
| Imperium | .NET | 2011 | コンパイルタイムスタンプ |
| NovaLite | Delphi | 2011 | About |
| NjRAT | .NET | 2012 | https://bit.ly/2p5HsFl |
| D-RAT |
| キーロガー | 説明と主要API |
|---|---|
| K1 | RATはNtUserSetWindowsHookExを呼び出して、Windowsのメッセージフックチェーンにコールバック関数を登録します。被害者がキーを押すと、コールバック関数は仮想キーコードを受け取ります。 |
| K2 | RATはNtUserGetAsyncKeyStateを無限ループで呼び出し、すべてのキー状態をポーリングします。 |
| K3 | RawInputはユーザー入力を取得するもう1つのチャネルです。RATはWM_INPUTメッセージが発生したときにNtUserGetRawInputDataを呼び出して入力を取得します。 |
| リモートカメラ | 説明と主要API |
|---|---|
| C1 | DirectShowを利用してカメラにアクセスします。DirectShowは、Microsoft Windows向けのメディアストリーミングアーキテクチャです。RATはまずCoCreateInstanceとCreateClassEnumeratorを呼び出してビデオ入力デバイスを探します。次に、設定作業を行うためにいくつかのAPI(例:SetFiltergraph、SetOutputFileNameなど)を呼び出します。最後にRenderStreamを呼び出してビデオをキャプチャします。 |
| C2 | VFWは、Microsoftが開発したもう1つのマルチメディアフレームワークで、Windowsでデジタルビデオの再生とエンコードを可能にします。RATはまずcapGetDriverDescriptionを呼び出してビデオ入力デバイスの情報を取得し、次にcapCreateCaptureWindowを呼び出してキャプチャウィンドウを作成します。最後にSendMessageを呼び出して、作成したウィンドウにメッセージを送信し、カメラを接続してキャプチャします。 |
| 音声録音 | 説明と主要API |
|---|---|
| A1 | 組み込みのWaveform-Audioインターフェイスを利用して音声をキャプチャします。RATはまずwaveInOpenを呼び出してオーディオ入力デバイスを開きます。次にwaveInPrepareHeaderとwaveInAddBufferを呼び出して、音声データ用のバッファブロックを準備します。最後にwaveInStartを呼び出して音声のキャプチャを開始します。 |
| A2 | Media Control Interface(MCI)は、マルチメディアデバイスの録音用に標準コマンドを提供するもう1つの組み込みインターフェイスです。RATはまずMCI_OPENコマンドを指定してmciSendCommandを呼び出し、オーディオ入力デバイスを開きます。次に、同じAPIであるmciSendCommandを別のコマンドMCI_RECORDで呼び出して、音声の録音を開始します。 |
TBC
| .NET |
| 2012 |
| コンパイルタイムスタンプ |
| Bozok | Delphi | 2012 | https://bit.ly/2MLPiwL |
| Greame | Delphi | 2012 | https://bit.ly/2PlBhrq |
| Frutas | JAVA | 2012 | https://bit.ly/2p5x40l |
| Crimson | JAVA | 2012 | https://bit.ly/32OkuB5 |
| jSpy | JAVA | 2012 | https://bit.ly/2NgAAga |
| Imminent Monitor | .NET | 2013 | https://bit.ly/2NdGnmL |
| NanoCore | .NET | 2013 | https://bit.ly/2BLna6w |
| SpyGate | .NET | 2013 | https://bit.ly/32SyxFK |
| VirusRAT | .NET | 2013 | https://bit.ly/31RtjZn |
| Pandora | Delphi | 2013 | https://symc.ly/36giQdN |
| DH RAT | Delphi | 2013 | https://bit.ly/31SIG49 |
| Alusinus | Delphi | 2013 | https://symc.ly/32O7Cen |
| njworm | Visual Basic | 2013 | https://bit.ly/2BMu2R2 |
| ucuL | C++ | 2013 | https://bit.ly/2PiXmXl |
| Adwind | JAVA | 2013 | https://bit.ly/366qzef |
| BackConnect | .NET | 2014 | コンパイルタイムスタンプ |
| BXRAT | .NET | 2014 | コンパイルタイムスタンプ |
| CloudNet | .NET | 2014 | https://bit.ly/2Pkgwwb |
| L6RAT | .NET | 2014 | コンパイルタイムスタンプ |
| Mega | .NET | 2014 | コンパイルタイムスタンプ |
| VanTom | .NET | 2014 | https://bit.ly/2PkgwfF |
| XRAT | .NET | 2014 | https://bit.ly/31Np94P |
| Proton | .NET | 2014 | About |
| Quasar | .NET | 2014 | https://bit.ly/2p5HeOv |
| Orion | Delphi | 2014 | コンパイルタイムスタンプ |
| HAKOPS | Visual Basic | 2014 | https://bit.ly/31NDu1h |
| Coringa | .NET | 2015 | https://bit.ly/344tKRG |
| ctOs | .NET | 2015 | コンパイルタイムスタンプ |
| KilerRAT | .NET | 2015 | https://bit.ly/2oj7nZz |
| MLRAT | .NET | 2015 | コンパイルタイムスタンプ |
| MQ5 | .NET | 2015 | コンパイルタイムスタンプ |
| Comet RAT | .NET | 2015 | コンパイルタイムスタンプ |
| Xena | Delphi | 2015 | https://bit.ly/2WfyfpS |
| Rabbit-Hole | Delphi | 2015 | コンパイルタイムスタンプ |
| SkyWyder | Visual Basic | 2015 | https://bit.ly/2pPMvtw |
| Babylon | C++ | 2015 | https://bit.ly/2p5DFI8 |
| Pupy | Python | 2015 | https://bit.ly/2BPPLHL |
| NingaliNet | .NET | 2016 | About |
| Revenge | .NET | 2016 | https://bit.ly/31L7Xgf |
| Maus | JAVA | 2016 | https://bit.ly/31L7LO3 |