tor-rootkit

一个使用Python 3编写的独立Windows 10 / Linux Rootkit。网络通信通过tor网络建立。
此rootkit正在开发中。
免责声明
仅供教育目的使用。
使用方法
- 克隆仓库并切换目录:
git clone https://github.com/emcruise/tor-rootkit.git
cd ./tor-rootkit
- 构建Docker容器:
docker build -t listener .
- 运行Docker容器:
docker run -v $(pwd)/executables:/executables/ -it listener
- 部署可执行文件:
当监听器启动并运行后,会生成一个“executables”目录,其中包含针对不同平台的有效载荷。
tor-rootkit/
│ ...
└ executables/
注意:客户端可能需要一些时间才能连接,因为PyInstaller生成的可执行文件运行较慢,并且需要启动tor。
特性
- 适用于Windows和Linux的独立可执行文件,包含Python解释器和tor
- 整个通信通过tor隐藏服务进行,这提供了一定程度的匿名性
- 监听器可以处理多个客户端
- 监听器在启动时为不同平台生成有效载荷
监听器Shell命令
客户端Shell命令
贡献
欢迎任何贡献。提交拉取请求,如果通过自动化测试,我会合并。