R.A.T. Search 0.2

    • Beta

    Es gibt 1 Antwort in diesem Thema. Der letzte Beitrag () ist von HackShieldx3.

      R.A.T. Search 0.2

      Hallo,

      Ich habe mich mal an einer Art Antivir gemacht.
      Es scannt alle laufenden Prozesse nach sogenannten RAT's und listet sie auf.
      Im Moment werden nur 2 bekannte RAT's aka Trojaner erkannt:
      • DarkComet RAT 2.2/3.0
      • CyberGate v1.07.5 Public

      Diese können aber erweitert werden, indem man prägnante Strings aus der Prozessmemory angibt.

      Soweit ich das alles testen konnte, war es egal, ob die Server gecryptet waren oder ob sie in einen anderen Prozess injected wurden.

      Habe es auf XP SP3 getestet

      geschrieben in .NET Framework mit SP2.0
      closed src

      PS: Habe einen neuen Thread aufgemacht, da es von beta 0.1 komplett überarbeitet wurde und jetzt auch mit Vista/XP funktionieren sollte.
      Bilder
      • RAT Search 0.2.jpg

        106,33 kB, 925×613, 334 mal angesehen
      Dateien
      Für ein Mindestmaß an Rechtschreibung, Interpunktion und Majuskeln!