Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Remote-Access-Trojan-Database — База данных RAT, собранных из Интернета | Kitploit
Инструменты/GitHubGitHub/rainkin1993/remote-access-trojan-database
ФорензикаАнализ вредоносных программСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыТроян Удаленного Доступа
GitHubrainkin1993/remote-access-trojan-database

Remote-Access-Trojan-Database

База данных RAT, собранных из Интернета

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
1607875 лет назадПроверено Kitploit
Поделиться

База данных троянов удалённого доступа

Все образцы в этой базе данных могут использоваться только в исследовательских целях.

Статус всех семейств RAT, включая язык программирования, использованный для написания заглушек RAT, год появления семейств RAT и источник определения года появления

Четвёртый столбец представляет источник, на основе которого мы определили год; его можно разделить на 3 типа: публичные онлайн-документы, временная метка компиляции и описание About. Что касается информации About, некоторые разработчики RAT оставляют журналы изменений с временными метками в окне About панелей управления RAT, что полезно для определения года появления.

НазваниеЯзык программированияГод появленияИсточник определения года
Sub-7Delphi1999https://bit.ly/2p5xjsh
NuclearDelphi2003https://bit.ly/2qMzbGH
TurkojanDelphi2003https://symc.ly/2qJXfdb
Poison IvyMASM322007About
DarkCometDelphi2008https://bit.ly/367tAe6
SpycronicDelphi2010Временная метка компиляции
Spy-NetDelphi2010https://symc.ly/32N7lYR
CyberGateDelphi2010https://bit.ly/33Y0NXA
XtremeDelphi2010https://bit.ly/2NdavQj
Imperium.NET2011Временная метка компиляции
NovaLiteDelphi2011About
NjRAT.NET2012https://bit.ly/2p5HsFl
D-RAT.NET2012Временная метка компиляции
BozokDelphi2012https://bit.ly/2MLPiwL
GreameDelphi2012https://bit.ly/2PlBhrq
FrutasJAVA2012https://bit.ly/2p5x40l
CrimsonJAVA2012https://bit.ly/32OkuB5
jSpyJAVA2012https://bit.ly/2NgAAga
Imminent Monitor.NET2013https://bit.ly/2NdGnmL
NanoCore.NET2013https://bit.ly/2BLna6w
SpyGate.NET2013https://bit.ly/32SyxFK
VirusRAT.NET2013https://bit.ly/31RtjZn
PandoraDelphi2013https://symc.ly/36giQdN
DH RATDelphi2013https://bit.ly/31SIG49
AlusinusDelphi2013https://symc.ly/32O7Cen
njwormVisual Basic2013https://bit.ly/2BMu2R2
ucuLC++2013https://bit.ly/2PiXmXl
AdwindJAVA2013https://bit.ly/366qzef
BackConnect.NET2014Временная метка компиляции
BXRAT.NET2014Временная метка компиляции
CloudNet.NET2014https://bit.ly/2Pkgwwb
L6RAT.NET2014Временная метка компиляции
Mega.NET2014Временная метка компиляции
VanTom.NET2014https://bit.ly/2PkgwfF
XRAT.NET2014https://bit.ly/31Np94P
Proton.NET2014About
Quasar.NET2014https://bit.ly/2p5HeOv
OrionDelphi2014Временная метка компиляции
HAKOPSVisual Basic2014https://bit.ly/31NDu1h
Coringa.NET2015https://bit.ly/344tKRG
ctOs.NET2015Временная метка компиляции
KilerRAT.NET2015https://bit.ly/2oj7nZz
MLRAT.NET2015Временная метка компиляции
MQ5.NET2015Временная метка компиляции
Comet RAT.NET2015Временная метка компиляции
XenaDelphi2015https://bit.ly/2WfyfpS
Rabbit-HoleDelphi2015Временная метка компиляции
SkyWyderVisual Basic2015https://bit.ly/2pPMvtw
BabylonC++2015https://bit.ly/2p5DFI8
PupyPython2015https://bit.ly/2BPPLHL
NingaliNet.NET2016About
Revenge.NET2016https://bit.ly/31L7Xgf
MausJAVA2016https://bit.ly/31L7LO3

Изучение возможных способов реализации каждой функции из указанных выше семейств RAT

KeyLoggerОписания и ключевые API
K1RAT вызывают NtUserSetWindowsHookEx, чтобы зарегистрировать функцию обратного вызова в цепочке перехвата сообщений Windows. Функция обратного вызова получает виртуальный код клавиши, когда жертва нажимает клавишу.
K2RAT вызывают NtUserGetAsyncKeyState в бесконечном цикле для опроса состояния каждой клавиши.
K3RawInput — ещё один канал получения пользовательского ввода. RAT вызывают NtUserGetRawInputData для получения ввода при возникновении сообщения WM_INPUT.
RemoteCameraОписания и ключевые API
C1Использование DirectShow для доступа к камерам. DirectShow — это архитектура потоковой передачи мультимедиа для Microsoft Windows. RAT сначала вызывают CoCreateInstance и CreateClassEnumerator для поиска устройства видеовхода. Затем они вызывают несколько API (например, SetFiltergraph, SetOutputFileName и т. д.) для выполнения некоторых настроек. Наконец, они вызывают RenderStream для захвата видео.
C2VFW — ещё одна мультимедийная платформа, разработанная Microsoft, которая позволяет Windows воспроизводить и кодировать цифровое видео. RAT сначала вызывают capGetDriverDescription для получения информации об устройствах видеовхода, а затем вызывают capCreateCaptureWindow для создания окна захвата. Наконец, они вызывают SendMessage для отправки сообщений в созданное окно, чтобы подключиться к камерам и захватывать с них видео.
AudioRecordОписания и ключевые API
A1Использование встроенного интерфейса Waveform-Audio для захвата звука. RAT сначала вызывают waveInOpen для открытия устройства аудиовхода. Затем они вызывают waveInPrepareHeader и waveInAddBuffer для подготовки блоков буфера под аудиоданные. Наконец, они вызывают waveInStart для начала захвата звука.
A2Интерфейс Media Control Interface (MCI) — ещё один встроенный интерфейс, предоставляющий стандартные команды для записи мультимедийных устройств. RAT сначала вызывают mciSendCommand с командой MCI_OPEN для открытия устройства аудиовхода, а затем вызывают тот же API mciSendCommand с другой командой MCI_RECORD для начала записи звука.

Продолжение следует

Скачать инструмент