
BlackHole
- RAT em C# (Ferramenta de Administração Remota)
- Apenas para fins educacionais
Tecnologias
- protobuf-net : serialização/desserialização de mensagens no protocolo escravo<->mestre
- NetMQ : biblioteca de rede usada para o sistema escravo<->mestre (cliente<->servidor)
- Lz4.Net : biblioteca de compressão
- ILMerge : empacotamento de assemblies num único executável
Funcionalidades em funcionamento
- Conexão reversa (extremamente simples)
- Gerenciamento de escravos (conexão/desconexão)
- Navegador remoto de arquivos
- Download remoto de arquivos
- Execução remota de arquivos
- Área de trabalho remota (qualidade + fps)
- Download/upload cancelável
- Captura remota de webcam
- Recuperação de senhas de diferentes fontes
Como funciona
Empacotamos o escravo num único executável .net com ILMerge, depois criamos o ficheiro C++ correspondente com o PayloadBuilder. Finalmente, construímos o Loader. Quando o alvo inicia o loader, ele carregará o CLR e carregará dinamicamente o escravo empacotado a partir da sua memória (C# gerenciado executado dentro de um launcher C++).
Primeiros passos
- Compile o BlackHole.Slave (Será automaticamente empacotado com suas dependências usando ILMerge)
- Inicie o BlackHole.PayloadBuilder (criará um ficheiro C++ contendo o escravo empacotado em formato binário)
- Compile o BlackHole.Loader
- Aproveite a entrega de um único executável C++
Janela principal

Gerenciador de arquivos

Comando de download

Área de trabalho remota
