Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rainkin1993/remote-access-trojan-database
Análise ForenseAnálise de MalwarePapers e PesquisaAprendizado e EducaçãoRecursos CuradosCavalo de Troia de Acesso Remoto
GitHubrainkin1993/remote-access-trojan-database

Remote-Access-Trojan-Database

Um banco de dados de RAT coletados da Internet

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
160788há 5 anosRevisado pelo Kitploit
Compartilhar

Base de Dados de Trojans de Acesso Remoto

Todas as amostras nesta base de dados podem ser usadas apenas para fins de pesquisa.

status de todas as famílias de RAT, incluindo linguagem de programação usada para escrever stubs de RAT, o ano de estreia das famílias de RAT e a fonte para determinar o ano de estreia.

A quarta coluna representa a fonte com base na qual determinamos o ano, que pode ser dividida em 3 tipos: documentos públicos online, timestamp de compilação e a descrição 'Sobre'. Para a informação 'Sobre', alguns desenvolvedores de RAT deixam logs de alterações com timestamp na janela 'Sobre' dos painéis de controle dos RATs, o que é útil para identificar o ano de estreia.

NomeLinguagem de programaçãoAno de estreiaFonte para determinar o ano
Sub-7Delphi1999https://bit.ly/2p5xjsh
NuclearDelphi2003https://bit.ly/2qMzbGH
TurkojanDelphi2003https://symc.ly/2qJXfdb
Poison IvyMASM322007Sobre
DarkCometDelphi2008https://bit.ly/367tAe6
SpycronicDelphi2010Timestamp de compilação
Spy-NetDelphi2010https://symc.ly/32N7lYR
CyberGateDelphi2010https://bit.ly/33Y0NXA
XtremeDelphi2010https://bit.ly/2NdavQj
Imperium.NET2011Timestamp de compilação
NovaLiteDelphi2011Sobre
NjRAT.NET2012https://bit.ly/2p5HsFl

Explorar possíveis métodos de implementação de cada função das famílias de RAT acima

KeyLoggerDescrições e APIs principais
K1RATs invocam NtUserSetWindowsHookEx para registrar uma função de callback em uma cadeia de hooks de mensagens do Windows. A função de callback receberá um código de tecla virtual quando as vítimas pressionarem a tecla.
K2RATs invocam NtUserGetAsyncKeyState em um loop infinito para consultar o estado de cada tecla.
K3RawInput é outro canal para obter entrada do usuário. RATs invocam NtUserGetRawInputData para obter entrada quando uma mensagem WM_INPUT ocorre.
Câmera RemotaDescrições e APIs principais
C1Utilizando DirectShow para acessar câmeras. DirectShow é uma arquitetura de streaming de mídia para Microsoft Windows. RATs primeiro invocam CoCreateInstance e CreateClassEnumerator para encontrar o dispositivo de entrada de vídeo. Em seguida, invocam várias APIs (por exemplo, SetFiltergraph, SetOutputFileName, etc.) para fazer alguns trabalhos de configuração. Finalmente, invocam RenderStream para capturar vídeo.
C2VFW é outro framework multimídia desenvolvido pela Microsoft que permite ao Windows reproduzir e codificar vídeo digital. RATs primeiro invocam capGetDriverDescription para recuperar informações dos dispositivos de entrada de vídeo, e depois invocam capCreateCaptureWindow para criar uma janela de captura. Finalmente, invocam SendMessage para enviar mensagens à janela criada para conectar e capturar câmeras.
Gravação de ÁudioDescrições e APIs principais
A1Utilizando a interface Waveform-Audio embutida para capturar áudio. RATs primeiro invocam waveInOpen para abrir um dispositivo de entrada de áudio. Em seguida, invocam waveInPrepareHeader e waveInAddBuffer para preparar blocos de buffer para dados de áudio. Finalmente, invocam waveInStart para iniciar a captura de áudio.
A2A Interface de Controle de Mídia (MCI) é outra interface embutida que fornece comandos padrão para gravação de dispositivos multimídia. RATs primeiro invocam mciSendCommand com um comando MCI_OPEN para abrir um dispositivo de entrada de áudio, e depois invocam a mesma API mciSendCommand com outro comando MCI_RECORD para iniciar a gravação de áudio.

TBC

Baixar ferramenta
D-RAT
.NET
2012
Timestamp de compilação
BozokDelphi2012https://bit.ly/2MLPiwL
GreameDelphi2012https://bit.ly/2PlBhrq
FrutasJAVA2012https://bit.ly/2p5x40l
CrimsonJAVA2012https://bit.ly/32OkuB5
jSpyJAVA2012https://bit.ly/2NgAAga
Imminent Monitor.NET2013https://bit.ly/2NdGnmL
NanoCore.NET2013https://bit.ly/2BLna6w
SpyGate.NET2013https://bit.ly/32SyxFK
VirusRAT.NET2013https://bit.ly/31RtjZn
PandoraDelphi2013https://symc.ly/36giQdN
DH RATDelphi2013https://bit.ly/31SIG49
AlusinusDelphi2013https://symc.ly/32O7Cen
njwormVisual Basic2013https://bit.ly/2BMu2R2
ucuLC++2013https://bit.ly/2PiXmXl
AdwindJAVA2013https://bit.ly/366qzef
BackConnect.NET2014Timestamp de compilação
BXRAT.NET2014Timestamp de compilação
CloudNet.NET2014https://bit.ly/2Pkgwwb
L6RAT.NET2014Timestamp de compilação
Mega.NET2014Timestamp de compilação
VanTom.NET2014https://bit.ly/2PkgwfF
XRAT.NET2014https://bit.ly/31Np94P
Proton.NET2014Sobre
Quasar.NET2014https://bit.ly/2p5HeOv
OrionDelphi2014Timestamp de compilação
HAKOPSVisual Basic2014https://bit.ly/31NDu1h
Coringa.NET2015https://bit.ly/344tKRG
ctOs.NET2015Timestamp de compilação
KilerRAT.NET2015https://bit.ly/2oj7nZz
MLRAT.NET2015Timestamp de compilação
MQ5.NET2015Timestamp de compilação
Comet RAT.NET2015Timestamp de compilação
XenaDelphi2015https://bit.ly/2WfyfpS
Rabbit-HoleDelphi2015Timestamp de compilação
SkyWyderVisual Basic2015https://bit.ly/2pPMvtw
BabylonC++2015https://bit.ly/2p5DFI8
PupyPython2015https://bit.ly/2BPPLHL
NingaliNet.NET2016Sobre
Revenge.NET2016https://bit.ly/31L7Xgf
MausJAVA2016https://bit.ly/31L7LO3