Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Grundgerüst NextGeneration RAT

- - - - -

  • Please log in to reply
8 replies to this topic

#1
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 posts
  • 6 Bedankt
  • Android
  • Windows
Hallo.

Und zwar arbeite ich an einem "NextGeneration RAT".

Dieser soll erst ab minimum .Net Framework 4.5 laufen (also auch abwärtskompatibel zu Vista und Win 7),
dennoch ist er grundlegend auf Win 8/8.1 und Windows 10 ausgerichtet.


Warum NextGeneration?

Ich sage NextGeneration, weil er zusätzlich andere Funktionen haben wird, als herkömmliche
RAT's (was genau, verrate ich noch nicht ;)

Ich versuche, vor allem Win 8 Features und ausschließlich Funktionen aus
.Net Framework 4.5 zu nutzen (zumindest größtenteils), das heißt
die neusten verfügbaren Techniken des .Net Frameworks sollen effizient benutzt werden.
Alter Ranz wird nicht benutzt.

Der RAT ist natürlich noch im Aufbau, es sind erst sehr wenige Funktionen drin,
da ich erst vor kurzem begonnen habe.

Leider habe ich derzeit nicht soviel Zeit am RAT weiterzuarbeiten.

Dennoch möchte ich euch das sehr stabile Grundgerüst zur Verfügung stellen.
Reconnect etc. macht der Client natürlich automatisch, sofern er merkt, dass keine Verbindung
zum Server da ist.
Die Verbindung ist ziemlich stabil, die TCP Clients werden per asynchroner Rekursion
vom TCPListener angenommen, wobei für jeden TCPClient KEIN einzelner Thread
alloziiert wird, sondern nur bei Verwendung des Clients einer erstellt wird (
kann man in der Projektmappe bei Überwachung einsehen).

Mir ist keine andere Möglichkeit bekannt, soviele Clients gleichzeitig so stabil zu halten,
wie mit dieser Methode.

Hier ein Screen. Der Client ist sichtbar (Form1) , zum Testen.





Wie ihr testen könnt:

-Port im Router freischalten (sowohl TCP als auch UDP) , z.B den Port 8008.
-Projektmappe RatTest öffnen -> Strg + H drücken und nach "IpAddress.Parse" suchen. Dort eure externe Ip (zu finden auf www.wieistmeineip.de) einfügen.
-In der Projektmappe "EasyRAT NextGen" -> Strg + H drücken und nach "192" suchen. Diese IP
mit eurer lokalen Ip (zu finden unter /ipconfig release unter "IPv4" ) ersetzen.

Infos:
-Programmiert in Visual Studio 2013 Express Edition
-Dateigröße: 5.1 Mb (beide Projektordner)
-Dateigröße (.Rar) : 950 kb
-Gepackt mit WinRar 5 , muss also auch mit WinRar 5 entpackt werden!

Eingefügtes Bild
Download:

Please Login HERE or Register HERE to see this link!



Virustotal ist denke ich nicht nötig, man sieht, dass es sich um Projektdateien handelt.
Die .Exen aus den Build Ordnern habe ich gelöscht.

Falls Fragen bestehen, fragt gerne nach ;)

Edited by <Kevin>, 03 December 2014 - 19:07 Uhr.


#2
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 posts
  • 87 Bedankt
Bist du dir sicher bei dem Thread? Vielleicht willst du dir doch noch eine andere Identität zulegen?

#3
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
@pdr0 kannst du mich mal aufklären .. ? ^^.png' class='bbc_emoticon' alt='^^' />

Eingefügtes Bild


#4
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 posts
  • 6 Bedankt
  • Android
  • Windows
Ich verstehe ihn auch nicht. Hab ihm schon eine PM gesendet.

#5
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 posts
  • 87 Bedankt
Das ist seine IP auf dem Bild (ja geolocation passt auch). Das ist sein wirklicher Name.. und in <5 Minuten findet man sein Foto im Netz.

Edited by pdr0, 03 December 2014 - 19:10 Uhr.


#6
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Da fehlt doch nocht was auf dem Screenshot.. ? ^^.png' class='bbc_emoticon' alt='^^' />
Oder steh ich grad aufm Schlauch ?

Eingefügtes Bild


#7
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 posts
  • 87 Bedankt
:D was kann auf dem screenshot hinter einer .9 noch kommen? Die IP-Range gehört seinem ISP. :)

Edited by pdr0, 03 December 2014 - 19:06 Uhr.


#8
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 posts
  • 6 Bedankt
  • Android
  • Windows
Ist sowieso nicht meine Internetleitung und hatte sowieso Reconnect gemacht bei der Leitung (aus Testzwecken).
Aber zur Sicherheit dennoch zensiert ;)

Edited by <Kevin>, 03 December 2014 - 19:08 Uhr.


#9
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 posts
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Dann hat sich es ja geklärt ^^.png' class='bbc_emoticon' alt='^^' />

Eingefügtes Bild




  Topic Forum Started By Stats Last Post Info

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 62 user(s)


    <Kevin>, aids, alex7777, arrapapah, b11-87, Bad Grandpa, Benassi, Blackfox, BlackZetsu, blue_eyed_devil, Born2Hack, BurningWay, ByteLSX, came5, ChEeTaH182, Crap, Cube, Cyber Tjak, D3n1z, dnscode, Dr. Spic, Emalik Xantier, EvilB6, ferithan, Framerater, Julius K9, kiwitone, Kiyoko, L!x, lolorollo, Mantrayana, mantwohouse, mauzzz, most_uniQue, Mr_NiceGuy, n1nja, nong_dan, Onek, Osed28, Papaschlumpf, paulaner, pdr0, peppi200, pwcca, R3s1stanc3, RazoR', SAR, Sharky, Skylinerz, Slixer, smc2014, Smn, Toskom4n, Unkiii, VENNI, vital, x1z0ng, Xenio, xmmlegends, zepsus, Zerobyte, ZeroFreez
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.