Windows 远程访问木马(RAT),使用 .NET Sockets
客户端-服务器二进制文件和源代码,用于在 Windows 中通过命令行 shell 控制 NAT 后面的远程计算机。虽然核心支持与多个 RAT 通信,但所使用的命令行界面在区分各个 RAT 方面能力有限。
RAT 进程可执行文件不会在任务栏或任务管理器中隐藏自身,因为它仅用于教育目的。请勿将其用于任何恶意用途。
包含源代码以及使用 ILMerge 打包的两个二进制文件。
使用说明:
在命令行中启动服务器端,使其充当 RAT(Binaries\rat.exe)-> rat ip=[controller-ip-address] port=[controller-port-default-is-9999]
在命令行中启动客户端,使其充当控制器(Binaries\controller.exe)-> controller ip=[listen-ip-address] port=[listen-port-default-is-9999]
从 controller.exe 界面发出命令