
Gh0st Rat Beta V3.6 源码及程序(已移除硬盘锁).7z
5星
- 浏览量: 0
- 大小:None
- 文件类型:7Z
简介:
这个文件包含了一个名为Gh0st Rat的恶意软件Beta版本V3.6的源代码和可执行程序,值得注意的是其中的硬盘锁定功能已被删除。请勿尝试使用或传播此非法内容。
控制端采用IOCP模型进行数据传输,并使用zlib压缩方式以确保稳定快速的数据交换,支持无上限的上线数量以及同时管理上万台主机的能力。它能够自动根据CPU利用率调整工作线程的数量,保证了系统的高效运行。
该程序作为系统服务启动时宿主为svchost,并具备远程守护功能和两分钟一次的心跳包机制以防止意外掉线。其支持HTTP和DNS两种上线方式,并且具有SSD特性的自我恢复能力(具体用途见注释),安装此软件需要管理员权限。
控制端体积小巧,仅279K大小并带有简洁的界面设计;生成的服务端无壳化处理,106 K的资源经过UPX压缩。此外,用户可以同时安装多个服务端实例以满足不同需求场景。
功能方面包括:
- 文件管理:完全模仿Radmin的设计理念实现了文件及目录的一键上传、下载、删除和创建等操作。
- 屏幕监视:采用快速扫描算法可达到120帧/秒的速度,并提供多种差异传输技术适应各种网络环境;支持控制屏幕,发送快捷键组合(如Ctrl+Alt+Del),以及剪贴板的实时同步等功能。用户还可以选择七种不同的色彩显示模式。
- 键盘记录:能够捕捉键盘输入包括中文和英文字符信息,离线状态下最多可存储50MB的数据量。
- 远程终端:提供一个简单的命令行界面供远程操作使用。
- 系统管理:涵盖进程与窗口的管控以及获取拨号上网密码等实用工具。
- 视频查看:支持访问并控制远程摄像头设备,进行快照拍摄或录像录制,并具备视频文件压缩功能以节省存储空间和传输时间。
- 语音监听:允许用户双向传送音频信号实现流畅的在线通话体验;采用GSM610编码技术提高数据传输效率。
- 会话管理:包含注销、重启计算机及关闭系统等基本操作指令,同时也支持远程卸载服务端程序的功能。
此外还具备下载并执行指定网址中的应用程序的能力,并能控制浏览器窗口显示或隐藏特定网站。同时清除操作系统日志记录以保护隐私安全和数据完整性。
最后,在同一IP数据库文件(如QQWry.Dat)的支持下能够直观地展示地理位置信息,使用户更容易追踪设备位置;集群管理则允许对多台主机进行统一管理和配置操作,例如同步开启视频监控等任务。
全部评论 (0)


