PaiN RAT 0.1 Beta 9 国外远程木马
特点 :----------
- 穿墙 (Dll注入, 该Dll主体不写入磁盘)
- 传输加密
- 尝试启动钩子键盘记录
- 无插件/第三方程序
- 4种启动方法 (Shell, Policies, ActiveX, UserInIt)
- 支持设置最大连接数
- 内置文件捆绑功能
- 多线程文件传输
- 反调试器调试 (Anti VMware, VirtualPC, Anubis Sandbox..etc)
广播功能 :
-----------
- 服务选择
- 搜索
|_搜索文件
|_搜索窗口
- 密码
|_多种密码
|_火狐浏览器密码
- 延迟选项
- 上传键盘记录日记
- HTTP下载
- DOS执行命令
- 下载执行
- USB监控
功能 :
----------
- 管理
|_文件管理
|_搜索文件 (多线程)
|_窗口管理
|_注册表管理
|_搜索注册表
|_进程管理 (结束, 暂停, 恢复 和重新启动)
|_模块列表 (可以将DLL全局脱钩)
|_驱动管理 *
|_启动项管理 (注册表和开始中的启动目录)
|_剪切板管理 (文本和文件)
|_服务管理 (支持驱动服务管理)
- 监视
|_屏幕捕捉 (使用PNG压缩图像)
|_摄像头捕捉 (支持多摄像头)
|_键盘日志
|_追踪
|_USB监控 (自动拷贝文件至USB设备)
|_剪切板
- 信息
|_PC信息
|_用户帐户
|_当前连接账户
|_用户会话
|_安装盘序号
|_安装程序.
|_网卡信息
|_活动端口 *
- 密码
|_Misc Passwords (Live Messenger and No-IP DUC)
|_火狐浏览器密码 (支持 Firefox 2 and 3)
|_LSA 加密密码
- 杂项
|_远程执行 (执行HTTP或本地文件)
|_弹窗消息发送
|_命令回显
|_显示设置
|_延迟选项
|_脚本执行
- 网络工具
|_Web 服务器
|_Socks 服务器
|_Web 文件传输 (HTTP下载, FTP上传下载)
|_端口扫描
|_主机重定向
-----------------------------------------
* = 不兼容Vista
服务端大小 : 173 KB (不加壳)
-----------------------------------------
之前的那个被人捆绑木马发布,那人太恶劣了!这款木马形象被都那B损坏了
**** Hidden Message *****