Загрузка...

C# | Backdoor

Thread in C# created by zHackerD4 Jun 9, 2018. 3269 views

  1. zHackerD4
    zHackerD4 Topic starter Jun 9, 2018 zHd4 10 Sep 18, 2017
    Всем доброго времени суток!
    Сегодня я представлю вам простой backdoor на C#.
    Нам понадобиться Visual Studio с .NET Framework и данная статья.
    Работать будет по такой схеме:

    [IMG]

    То есть вирусом является клиент и между ним и сервером происходит сопряжение,
    в результате которого они могут обмениватся пакетами.

    Теперь перейдём к написанию сервера.
    1. Инициализируем переменные

    [IMG]

    2. Функция получения данных после выполнения команд

    [IMG]

    3. Функция отправки команды клиенту

    [IMG]

    4. В главную функцию записываем инициализацию прослушки порта 443 и создаем цикл ввода и отправки нами команды клиенту

    [IMG]

    Теперь к написанию клиента, который мы будем отправлять жертвe
    1. Инициализируем переменную для сетевого потока и функцию подключения к серверу

    [IMG]

    2. Создаем функцию получения команды от сервера

    [IMG]

    3. Функция выполнения команды

    [IMG]

    4. Отправляем результат серверу

    [IMG]

    5. В главную функцию помещаем цикл для постоянного подключения к серверу

    [IMG]

    Теперь нужно это все скомпилировать и отправить жертве клиент.

    После запуска файла жертвой мы увидим следующее:

    [IMG]

    Исходники:

    https://yadi.sk/d/gThFPEVE3XZ3x7

    Пасс: lolzteam

    Не кидаю ссылку на ВТ так как это исходники.

    Всем спасибо за внимание!
     
  2. swmf
    swmf Jun 9, 2018 101 Dec 8, 2017
    Гууууууд, но, если вайршарком какой-нить прошаренный начнёт ловить пакеты, то быстро поймет кому надо набить ебало, хотя это уже другое и к бекдору не относится
     
  3. Watchiz
    Watchiz Jun 18, 2018 34 Mar 24, 2017
    Все конечно круто (нет), но ты забыл добавить строчку для нормальной кодировки русских букв.:frog_sad:
     
  4. zHackerD4
    zHackerD4 Topic starter Jun 18, 2018 zHd4 10 Sep 18, 2017
    где я по твоему забыл добавить строчку для нормальной кодировки русских букв, если используется UTF8.
    И к тому же, если тебе нужна другая кодировка, то поменяй.

    Code
    Encoding.ASCII.GetString("test");
    Encoding.UTF8.GetString("test");
    Encoding.(любая кодировка).GetString("test");
     
  5. MRMORBIUS
    MRMORBIUS Jun 18, 2018 Куплю дедики 25$ 230 Oct 31, 2017
    что по детекту АВ
     
  6. zHackerD4
    zHackerD4 Topic starter Jun 18, 2018 zHd4 10 Sep 18, 2017
    когда создал тему было 3/17 (сканировал лично, без ВТ), сейчас неизвестно, вероятно что он уже слит
     
  7. MRMORBIUS
    MRMORBIUS Jun 18, 2018 Куплю дедики 25$ 230 Oct 31, 2017
    zHackerD4, Надо попробовать, спасибо!
     
  8. vbuban
    vbuban Jun 18, 2018 Banned 119 Jan 18, 2018
    Норм так, для начинающего!
     
  9. Watchiz
    Watchiz Jun 18, 2018 34 Mar 24, 2017
    [IMG]
     
  10. Watchiz
    Watchiz Jun 18, 2018 34 Mar 24, 2017
    Code

    int codepage = CultureInfo.CurrentCulture.TextInfo.OEMCodePage;
    var desiredEncoding = Encoding.GetEncoding(codepage);
    startInfo.StandardOutputEncoding = desiredEncoding;
    А вот и строки которые и настраивают правильную кодировку.
     
  11. zHackerD4
    zHackerD4 Topic starter Jun 18, 2018 zHd4 10 Sep 18, 2017
    доработал - молодец.
    тогда тут моя ошибка была
     
  12. storlokol
    storlokol Jun 20, 2018 486 Sep 12, 2013
    А если кода вообще нет то это идеально
     
  13. zHackerD4
    zHackerD4 Topic starter Jun 20, 2018 zHd4 10 Sep 18, 2017
    Qualita ,в каком-то смысле ты и прав.
    Если поставленная задача решается в меньшее количество кода, то это профит.
     
  14. renameduser_649137
    renameduser_649137 Dec 1, 2018 Banned 14 Nov 5, 2018
    Кто хочет написать нормальный RAT Trojan отпишитесь в лс постараюсь помочь ,а это просто баловство с возможность держать и управлять только 1 клиентом пффф=)
     
  15. zHackerD4
    zHackerD4 Topic starter Dec 1, 2018 zHd4 10 Sep 18, 2017
    renameduser_649137, Я не делал "нормальный" ратник для полноценного управления каким-нибудь ботнетом. Это просто простейший пример приложения удалённого доступа.
    Если хочешь, можешь доработать или создать свой. Решать тебе.
     
  16. renameduser_649137
    renameduser_649137 Dec 1, 2018 Banned 14 Nov 5, 2018
    А я просто дал оценку этой теме и предложил помощь тем кто хочет создать что-то большее =)
     
  17. renameduser_649137
    renameduser_649137 Dec 1, 2018 Banned 14 Nov 5, 2018
    Тк стоп RAT для управления ботнетом?)
    И встречный вопрос какой сервер для этого использовал?
     
Top
Loading...