PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Golden Phoenix RAT reloaded



krusty
17.04.2010, 17:56
Hey ho.
Vor knapp 4 Monaten hatte ich bereits die ersten klapperversionen des
golden phoenix RATs releast in VB.Net, diese waren sehr instabiel und buggy.
Ich habe mich hingesetzt und das Projekt neu angefangen.
Ich habe den Server und Client komplett neu programmiert, da sich meine Programierkenntnisse in der Verstrichenen Zeit enorm verbessert haben, Schwerpnkt liegt natürlich auf der Stabilität.
Natürlich ist mir klar, dass ein Trojaner in VB.Net anderen RATs wie Spynet, Bifrost oder ss-Rat niemals das Wasser reichen kann, trozdem macht es mir Spaß ihn zu programmieren.

Hier seht ihr einen Screen (http://img59.imageshack.us/img59/4744/glfreloadetvorschau.jpg) (Mir ist der Defult-Fehler inzwischen aufgefallen ^^).
Ich habe bis jetzt noch kein Absturzlimit an connections entdecken können, ab 300 connections habe ich aufgehört, momentan läuft also noch alles stabiel.

Einige Credits habe ich bereits zu vergeben:
1. ShockerZz, hat ein wunderschönes tutorial über remote CMD gemacht, hat mich sehr geholfen, hätte nifht gedacht, dass es so einfach wäre.
2. SP7 hat mit bei den Texthighlights beim Keylogger geholfen.
3. Ascor, ein netter Betatester.

Sollte jemand noch interessante, wichtige Ideen haben, darf er diese natürlich offen preis geben.

Mfg krusty.

Aktueller Status des Projektes:
->Online Keylogger 100%
->Offline Keylogger 100%
->Prozessmanager 100%
->Informationemanager 100%
->MsgBox und Inputbox 100%
->Remote CMD 100%
->Clipboardmanager 10%
->Dateimanager 80%
------>Gui 30%
------>Datei vom Victim laden eigendlich 100%
------>Datei aufs Victim laden 100%
------>Datei ausführen/löschen 30%
------>Ordner/Batch- und VB-Scripte erstellen 0%

->Server reconnecten lassen 100%

->Screencapture
------>Starten/Stoppen 100%
------>Geschwindigkeit bestimmbar 100%
------>Qualität bestimmbar 100%
------>Bilder abspeichern 100%
------>Remote Mouse 0% (leider noch keine ahnung, wie ich das machen soll)
------>Remote Keyboard 0% (Die Controlls reagieren nicht aufs KeyDown-Event oO)


Weitere Screenshots:
http://img594.imageshack.us/i/glfreloadet2.jpg/
http://img412.imageshack.us/i/glf2settings.jpg/

Hier ein aktueller Screen vom Dateimanager + Downloadmanager & Screencapture
http://img697.imageshack.us/i/glddateiscrennmanager.jpg/

D3MEN
17.04.2010, 18:06
Naja sieht doch schon viel versprechend aus hoffe das du bald fertig bist das man es mal testen kann

Eneth
17.04.2010, 18:15
Sieht echt geil aus :) Krusty deine Tools sind echt der Hammer !

Vitamin X
17.04.2010, 18:27
freue mich auf die open beta ;) Sieht alles sehr Benutzerfreundlich aus.

Wenn du gfx's brauchst, meld dich ^_^

pima
17.04.2010, 18:30
Sieht ja schonmal nett aus, außer die Visual Studio .ico Bilder bei den anderen Fenstern :D
Werde es mal gespannt verfolgen !

Alucart
17.04.2010, 18:39
Erstmal ein großes Lob an dich. Du verstehst etwas davon, was du tust. Ich würde aber den Screencapture eine hohe Priorität widmen. Da es nicht verkehrt ist, zu sehen, was der User eben macht und er vielleicht in der CMD ist und gemerkt hat das er einen Trojaner drauf hat.

moppelito
17.04.2010, 18:52
Mhhh... schaut super aus, empfehle aber vielleciht die möglichkeit das man die ganzen einstellungen in Frames nutzen kann, damit man nicht so viele Chaotische Fenster offen hat ;p

krusty
17.04.2010, 19:32
du meinst nur ein fenster für alle funktionene... das hate ich überlegt und eigendlich ist es auch einfacher zu programmieren...
Dann hatte ich jedoch an die anderen RATs gedacht, SpyNet usw, bei denen das genau so ist...
Ich überlege, ob ich optional hinzufüge... Muss mir jetzt erstmal gedangen über Screencapture machen.
Morgen stelle ich mal ne kleine Testversion online, dann könnt ihr schonmal antesten, wenn ihr möchtet.

hackerking
17.04.2010, 20:34
sieht nett aus..
wobei, wenn ich mir jetz z.b. die einstellungsmöglichkeiten angucke und mit meinem rat vergleiche muss ich wieder sagen, dass es naja nicht grade gut ist. genau dasselbe für die funktionen bei einem vic...

PS:


Natürlich ist mir klar, dass ein Trojaner in VB.Net anderen RATs wie Spynet oder Bifrost niemals das Wasser reichen kann, trozdem macht es mir Spaß ihn zu programmieren.Der Satz war mehr als dreckig.. Der war sogar so dreckig, als ob Bremen gegen Hamburg gewinnen würde...
Ich mein was willst du denn machen? Spynet ist in Delphi. Was kannst du in Delphi denn so tolles, was du in .NET nicht kannst? (Und jetzt komm mir nicht mit Framework abhängig... .NET 2.0 hat jeder PC ab XP SP 2.0. Bifrost ist doch nur wegen der kranken Programmierung so "außergewöhnlich". Äußerlich (und auch z. T. innerlich) hat es nichts...

Atropos
17.04.2010, 20:51
Natürlich ist mir klar, dass ein Trojaner in VB.Net anderen RATs wie Spynet oder Bifrost niemals das Wasser reichen kann, trozdem macht es mir Spaß ihn zu programmieren.

Gute Einstellung ,aber das wage ich zu bezweifeln.
API-Calls sind genauso möglich ;).
Und das ist ja auch das Wichtigste :P.

Zum RAT:
Abgesehen davon ,dass ich RATs nicht mag ist er nice geworden.
Allerdings kann ich das nicht so gut beurteilen ,da ich noch nie einen RAT verwendet hab/werde.

Ascor
17.04.2010, 21:14
Proud Beta Tester

Muss sagen das teil ist hammer
ich hoffe ich bleib beta tester für weitere tools
macht echt spaß mit dem teil rumzuspielen

Vitamin X
18.04.2010, 00:42
würde mich auch als beta tester zur verfügung stellen;) Falls du noch wen qualitativ guten suchst :>

Ascor
18.04.2010, 00:48
Soll das heißen ich bin minderwertig :o

Vitamin X
18.04.2010, 00:52
das habe ich nicht gesagt/gemeint ;D

wollt mich nur hervorheben :D

krusty
18.04.2010, 10:09
sieht nett aus..
wobei, wenn ich mir jetz z.b. die einstellungsmöglichkeiten angucke und mit meinem rat vergleiche muss ich wieder sagen, dass es naja nicht grade gut ist. genau dasselbe für die funktionen bei einem vic...

PS:
Der Satz war mehr als dreckig.. Der war sogar so dreckig, als ob Bremen gegen Hamburg gewinnen würde...
Ich mein was willst du denn machen? Spynet ist in Delphi. Was kannst du in Delphi denn so tolles, was du in .NET nicht kannst? (Und jetzt komm mir nicht mit Framework abhängig... .NET 2.0 hat jeder PC ab XP SP 2.0. Bifrost ist doch nur wegen der kranken Programmierung so "außergewöhnlich". Äußerlich (und auch z. T. innerlich) hat es nichts...

Ich woltle damit sagen, dass ich
kaummerfahrung imt programmieren mit RATs habe und mich desshalb schritt für schritt rantasten muss, auch wenn ich in delphi programmieren würde, hätte ich ähnliche probleme, ich müsste mir schritt für schritt alle funktionen erschließen.
hackerking, ich würe mir gerne mal deinen rat von der Gui her anschauen =D

Chazer2010
18.04.2010, 10:18
Sehr geile Sache, freue mich wenn der fertig ist!

D3MEN
18.04.2010, 10:34
Hey Krusty bau nicht soviel rein nür das notwendingste mehr nicht
muss ja nicht ein rat wie jedes andere werden

reddragon1212
18.04.2010, 10:38
in was ist bifrost eigentlich geschrieben?

c2x
18.04.2010, 10:38
erhm... Erstmal fehlen mir die Worte - woohw :) Nice geworden.
Klitzekleine Frage allerdings: welche Funktion hat die "Inputbox"?

Bozok
18.04.2010, 10:45
@krusty: Wie siehts eig mit der Verbindung aus? Ist es SingleThreaded/Mulithreaded? Benutzt du asynchrone Socket mit einem Threadpool?

Ascor
18.04.2010, 10:53
@RepTil!: Evtl willste ein weng mit deinem victim sprechen oder du formulierst eine typische windows frage á la "für das nächste update sind systeminformationen erforderlich. Welches betriebssystem benutzen sie?"

breez
18.04.2010, 18:13
Bifrost ist doch nur wegen der kranken Programmierung so "außergewöhnlich".
Inwiefern wurde Bifrose "krank" programmiert?

hackerking
18.04.2010, 18:20
Fast alles Polymorph (?)

Bozok
18.04.2010, 18:46
Bifrost ist polymorph? Das wäre mir neu...