Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Grundgerüst NextGeneration RAT

- - - - -

  • Bitte melde dich an um zu Antworten
8 Antworten in diesem Thema

#1
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 Beiträge
  • 6 Bedankt
  • Android
  • Windows
Hallo.

Und zwar arbeite ich an einem "NextGeneration RAT".

Dieser soll erst ab minimum .Net Framework 4.5 laufen (also auch abwärtskompatibel zu Vista und Win 7),
dennoch ist er grundlegend auf Win 8/8.1 und Windows 10 ausgerichtet.


Warum NextGeneration?

Ich sage NextGeneration, weil er zusätzlich andere Funktionen haben wird, als herkömmliche
RAT's (was genau, verrate ich noch nicht ;)

Ich versuche, vor allem Win 8 Features und ausschließlich Funktionen aus
.Net Framework 4.5 zu nutzen (zumindest größtenteils), das heißt
die neusten verfügbaren Techniken des .Net Frameworks sollen effizient benutzt werden.
Alter Ranz wird nicht benutzt.

Der RAT ist natürlich noch im Aufbau, es sind erst sehr wenige Funktionen drin,
da ich erst vor kurzem begonnen habe.

Leider habe ich derzeit nicht soviel Zeit am RAT weiterzuarbeiten.

Dennoch möchte ich euch das sehr stabile Grundgerüst zur Verfügung stellen.
Reconnect etc. macht der Client natürlich automatisch, sofern er merkt, dass keine Verbindung
zum Server da ist.
Die Verbindung ist ziemlich stabil, die TCP Clients werden per asynchroner Rekursion
vom TCPListener angenommen, wobei für jeden TCPClient KEIN einzelner Thread
alloziiert wird, sondern nur bei Verwendung des Clients einer erstellt wird (
kann man in der Projektmappe bei Überwachung einsehen).

Mir ist keine andere Möglichkeit bekannt, soviele Clients gleichzeitig so stabil zu halten,
wie mit dieser Methode.

Hier ein Screen. Der Client ist sichtbar (Form1) , zum Testen.





Wie ihr testen könnt:

-Port im Router freischalten (sowohl TCP als auch UDP) , z.B den Port 8008.
-Projektmappe RatTest öffnen -> Strg + H drücken und nach "IpAddress.Parse" suchen. Dort eure externe Ip (zu finden auf www.wieistmeineip.de) einfügen.
-In der Projektmappe "EasyRAT NextGen" -> Strg + H drücken und nach "192" suchen. Diese IP
mit eurer lokalen Ip (zu finden unter /ipconfig release unter "IPv4" ) ersetzen.

Infos:
-Programmiert in Visual Studio 2013 Express Edition
-Dateigröße: 5.1 Mb (beide Projektordner)
-Dateigröße (.Rar) : 950 kb
-Gepackt mit WinRar 5 , muss also auch mit WinRar 5 entpackt werden!

Eingefügtes Bild
Download:

Please Login HERE or Register HERE to see this link!



Virustotal ist denke ich nicht nötig, man sieht, dass es sich um Projektdateien handelt.
Die .Exen aus den Build Ordnern habe ich gelöscht.

Falls Fragen bestehen, fragt gerne nach ;)

Bearbeitet von <Kevin>, 03 December 2014 - 19:07 Uhr.


#2
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt
Bist du dir sicher bei dem Thread? Vielleicht willst du dir doch noch eine andere Identität zulegen?

#3
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
@pdr0 kannst du mich mal aufklären .. ? ^^.png' class='bbc_emoticon' alt='^^' />

Eingefügtes Bild


#4
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 Beiträge
  • 6 Bedankt
  • Android
  • Windows
Ich verstehe ihn auch nicht. Hab ihm schon eine PM gesendet.

#5
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt
Das ist seine IP auf dem Bild (ja geolocation passt auch). Das ist sein wirklicher Name.. und in <5 Minuten findet man sein Foto im Netz.

Bearbeitet von pdr0, 03 December 2014 - 19:10 Uhr.


#6
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Da fehlt doch nocht was auf dem Screenshot.. ? ^^.png' class='bbc_emoticon' alt='^^' />
Oder steh ich grad aufm Schlauch ?

Eingefügtes Bild


#7
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt
:D was kann auf dem screenshot hinter einer .9 noch kommen? Die IP-Range gehört seinem ISP. :)

Bearbeitet von pdr0, 03 December 2014 - 19:06 Uhr.


#8
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 Beiträge
  • 6 Bedankt
  • Android
  • Windows
Ist sowieso nicht meine Internetleitung und hatte sowieso Reconnect gemacht bei der Leitung (aus Testzwecken).
Aber zur Sicherheit dennoch zensiert ;)

Bearbeitet von <Kevin>, 03 December 2014 - 19:08 Uhr.


#9
most_uniQue

most_uniQue

    AV Agent

  • Premium Member
  • Likes
    228
  • 478 Beiträge
  • 500 Bedankt
  • iPhone
  • Windows, Linux, Mac OS
Dann hat sich es ja geklärt ^^.png' class='bbc_emoticon' alt='^^' />

Eingefügtes Bild




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 62 user(s)


    <Kevin>, aids, alex7777, arrapapah, b11-87, Bad Grandpa, Benassi, Blackfox, BlackZetsu, blue_eyed_devil, Born2Hack, BurningWay, ByteLSX, came5, ChEeTaH182, Crap, Cube, Cyber Tjak, D3n1z, dnscode, Dr. Spic, Emalik Xantier, EvilB6, ferithan, Framerater, Julius K9, kiwitone, Kiyoko, L!x, lolorollo, Mantrayana, mantwohouse, mauzzz, most_uniQue, Mr_NiceGuy, n1nja, nong_dan, Onek, Osed28, Papaschlumpf, paulaner, pdr0, peppi200, pwcca, R3s1stanc3, RazoR', SAR, Sharky, Skylinerz, Slixer, smc2014, Smn, Toskom4n, Unkiii, VENNI, vital, x1z0ng, Xenio, xmmlegends, zepsus, Zerobyte, ZeroFreez
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.