Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
XeytanWin32-RAT — 开发中。使用 Win32 API 以 C++ 编写的 RAT。 | Kitploit
工具/GitHubGitHub/melardev/xeytanwin32-rat
权限提升持久化机制漏洞利用横向移动Shellcode数据泄露后渗透利用命令与控制远程访问工具Payload 开发远程访问木马
GitHub
20106年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
melardev/xeytanwin32-rat

XeytanWin32-RAT

开发中。使用 Win32 API 以 C++ 编写的 RAT。

查看仓库网站

警告

这是一个存在缺陷的 RAT,尚未完成,也不稳定。它仍是一个“开发中”的应用程序。

简介

创建这个项目是为了消磨我的一些空闲时间,它并未被积极维护。 有很多地方需要改进/修复,这个项目要达到稳定状态还需要时间。

功能特性

  • 反向 Shell
  • 列出进程
  • 桌面流式传输
  • 文件系统
  • 下载文件

理解项目

IThreadChannels 是让两个线程以同步方式进行通信的手段。 我将它们用作两个线程通信时共享的原子对象;在这个应用中, 我需要双向通信,因此需要两个通道,这就是我创建 IDoubleThreadChannel 的原因。 同步意味着必须由通信线程调用它们,才能按需接收事件。 例如,UI 线程会调用 getFromApp() 并阻塞在那里以接收 App 事件。

另一方面,Communicators 管理自己的线程,并异步触发回调。 不是你去调用它们,而是它们来调用你。

指南

  • Packet 对象应由 NetServerService 删除
  • Client 指针应由 Application 删除。

宏

  • SHOW_CONSOLE 是否应显示控制台以进行调试。
  • MANUAL_MEMORY_MANAGEMENT 如果为 true,我会尝试管理自己分配的内存(用于学习);如果为 false, 则将改用 shared_ptr,使内存管理变得容易得多。

待办事项

  • 桌面流式传输功能尚未完成(跳出无限循环)。
  • 消除错误,主要是转换问题
  • 数据包头必须发送 8 字节的数据包长度,而不是 int32_t,因此应将其改为 uint64_t
  • 使用读/写锁 https://docs.microsoft.com/en-us/windows/win32/api/synchapi/nf-synchapi-acquiresrwlockexclusive
  • Buffer 类中的 dataLength 字段不正确,应加以改进
  • Event 对象带有 void*,且不应通过 delete void* 删除,该问题可以像我这样解决: 事件的消费者负责将其转换为预期类型并删除, 或者使用类模板,例如 new AppEvent,这样就可以 delete object*
  • Buffer 类应在非法操作时抛出异常。
  • 加密
  • 摄像头流式传输
  • 错误处理……到处都是。
下载工具