适用于 Windows 的免费原生开源 C++ 远程管理工具
Lilith 是一款使用 C++ 开发的基于控制台的超轻量级 RAT(远程管理工具)。它提供了一套简单明了的命令,可实现对计算机近乎完全的控制。
强烈不建议在任何不属于您自己的设备上使用本软件。如果您打算在别人的环境中使用 Lilith,必须获得设备所有者的明确许可;任何非法安装行为都很可能受到(滥)用行为发生地司法管辖区的起诉。
模块化和可扩展性是这款 RAT 的构建基础。正因如此,它才能始终保持非常紧凑、轻量且快速的特性。您可以通过 Powershell 脚本下载其他实用工具(如密码恢复或键盘记录工具,一些实用脚本的链接将很快发布),然后像在本机运行一样执行它们。之后,您既可以将结果上传(同样通过 Powershell 脚本),也可以在 cmd 中通过 type 命令当场评估这些结果。

这款 RAT 的核心在于其通过 CMD、Powershell 以及几乎所有基于控制台的应用程序远程执行命令的独特能力。它具备开机自动安装并在事后自我清理的能力。此外,它还配备了一个用于记录所有问题的错误处理程序。截至目前,它尚未达到 100% 稳定。在"正常"条件下,它运行平稳、不受干扰,但严重异常的输入(即大量折腾它)可能会导致崩溃。这一问题将在不久的将来得到解决。
快捷方式有:cmd、pws、pws32,分别代表命令提示符(Command Prompt)、Powershell 和 32 位 Powershell。您可以使用这些快捷方式代替可执行文件的完整路径。例如:remoteControl pws 将远程控制 C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe。
| 命令 | 语法 | 说明 |
|---|
| connect | connect <clientID> (connect 0) | 连接到一个客户端 |
| exitSession | exitSession | 退出当前会话 |
| switchSession | switchSession <clientID> (switchSession 2) | 切换到另一个客户端 |
| broadcast | broadcast | 向所有客户端广播您的命令 |
| keydump | keydump | 导出键盘日志文件 |
| script | script <scriptname> <scriptparameter> (script keydump keylog.txt) | 执行预定义脚本 |
| listClients | listClients | 显示已连接的客户端数量 |
| remoteControl | remoteControl <C:\program.exe> 或 remoteControl cmd | 更多信息 |
| remoteControl | remoteControl | 如果已处于 remoteControl 模式,则退出 remoteControl |
| restart | restart | 重启客户端 |
| kill | kill | 退出客户端 |