导航

求表格们支个招

#1
最近打算自己写个远控,也没有构思下大概逻辑,想到哪里 写到哪里,
比较缺少编程思想,有表哥给个大体思路思路吗。也下了几款远控源码,看别人的代码太头疼了。实在看不下去。
现在遇到个问题就是不知道该怎么检测超时合理。(每上面一台主机就创建两个线程 一个按时发送心跳包,一个死循环接收数据包(包括心跳包和一系列别的包)。还是怎么样)。
2021-09-09
#2
网上不是有开源的吗?pcshare,gh0st,毒滕等等
HTTP 404或Not Found
2021-09-09
#3
回复 2# 鲁人甲007
下载过几个远控都是mfc的 看不明白。mfc我只能看懂我写的,对这种不熟悉 做免杀费劲。你说的那个青藤不知道是啥写的没见过,有链接吗
2021-09-10
#4
远控分3块 逻辑管理 协议模型 以及被控端
核心其实是协议模型 比方ghost被传那么广不变的依旧是iocp模型门槛很高(线程 心跳 粘包都不用管只需开发上层功能)
其他远控不过是在此基础上开发逻辑核心根本没有多少代码体积完全来自于UI和插件

现在grpc之类的远程调用越来越成熟了golang现在甚至比C++底层开发还要高效,直接调库就行了门槛低很多
被控端就要多考虑底层开发和适配比方协议伪装APC注入混淆
tcp下的io模型也不是唯一的现在就有人用Actor模型开发,不过你要是只控几台机完全完全不用考虑那么多
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2021-09-13
#5
我自己写的远控是这样的,你可以参考一下:

架构类似CS:首先是 攻击者的本地使用的client、负责client和zombie交互的server、和植入被害者的zombie 三个模块(client和server我是用python写,zombie是用C++)三个主模块,往下会细分各种子模块。除了这三个主模块以外,我还会在server和zombie之间加入一个或多个“重定向器”,以此来增强隐蔽和溯源成本。

功能开发:比如命令执行、截图、键盘记录...等等这些常规的基础功能以外,在往后可以加入,一键注入、内网自动信息收集、协议转换、窃取凭证、反调试、反沙盒...等等各种提升的功能。

通信:通信我主要写这几个方面;私有协议、传输加密、网络隧道、流量优化等等...

免杀、持久化:免杀和持久化我会根据情况从这些里面选一种或几种来使用;注册表和启动项、注入、RunPE、混淆、代码优化、加载时动态链接和运行时动态链接、.net动态编译、写入bootloader,白利用等等...以我个人经验来说的话,白利用是目前比较有效的免杀方式之一。

总结:client 和 server 这块是最简单的;一个部署在本地,一个部署在VPS,不用考虑太多的对抗,就是普通的开发。要求不高的话,不需要像我这样手写,网上一大堆框架和开源代码,直接用。所以只需要专注于对抗最激烈,要植入被害者的 zombie 方面的免杀、权限维持等实现。一个C2是否强大的决定性因素,是它的免杀、通信、权限维持这三个方面。还有很多细节一下子说不完,慢慢写吧,坚持学习下去~