我将这款B/S远控命名为PortWatcher RAT(pwrat),足可体现我对它的喜爱。
Browser端由php编写,Server端由C#编写。
功能: 注册表开机自启(好水,真的好水),cmdshell
将web目录下的php文件上传到自己(或别人的)的服务器里,然后修改php源码里的password,C#源码里的www.yourdomain.com 在数据库中执行intall.sql中的SQL语句,并修改数据库连接信息
发送命令需要指定id,id可以在查看rouji或者上线记录中看到。。 更加干净利索的回显在output.txt中可以看到。
大家可以根据实际需要修改C#源码中threading.sleep中的时间,和view.php源码中的秒数(目前为120秒,2分钟)
由于由C#编写而成,Server运行需要.NET环境,不过现在WIN7的市场份额越来越大,限制会越来越少。 随着自己的学习,陆续会加入文件管理,屏幕监控,键盘记录等,也会想办法优化开机启动方式。
有需要的朋友可以到我博客的"Dowload 各种下载"的”个人作品"中下载。 下载已被关闭,因为还是雏形产品!
下面做点原理介绍:
思路参考了某期《黑客手册》中”爱梅小礼。菜客"的文章,这里特作说明。不过他是用DELPHI+ASP实现的。
具体原理如下:(我去啊这个绘图软件未注册竟然这样...)
|