跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

如何使用paradoxiaRAT实现Windows远程访问(支持键盘记录截图持久

精选回复

发布于

如何使用paradoxiaRAT实现Windows远程访问(支持键盘记录截图持久

601352df723ca.png

paradoxiaRAT

paradoxiaRAT是一款功能强大的本地Windows远程访问工具,该工具可以给广大研究人员提供如下表所示的功能:

Paradoxia命令控制台:

功能描述
易于使用Paradoxia的使用非常简单,可以算是最方便的远程访问工具了。
Root Shell-
自动化客户端构建Paradoxia 客户端自动化构建,可选图标
多线程支持多线程终端服务器,支持多会话
通知消息新会话桌面通知
可配置设置参数通过修改paradoxia.ini值进行工具配置
会话终止支持会话终止
查看会话信息查看会话信息

Paradoxia客户端:

FeatureDescription
隐蔽性在后台运行
完整的文件访问提供整个文件系统的完整访问
持久化在APPDATA下安装,通过注册表键实现持久化
文件上传/下载文件上传和下载
屏幕截图获取屏幕截图
录音麦克风录音
Chrome密码恢复使用反射DLL获取/导出Chrome密码
键盘记录通过反射DLL记录击键信息并存储至文件
地理定位Paradoxia客户端地理定位
进程信息获取进程信息
DLL注入反射DLL注入
关机关闭客户端系统
重启重启客户端系统
MSVC + MINGW 支持Visual studio项目支持
反向Shell稳定的反向Shell
占用空间小最小只需30KB(无图标)

工具安装(通过APT)

广大研究人员可以使用下列命令安装配置和使用paradoxiaRAT:

$ git clone https://github.com/quantumcored/paradoxiaRAT

$ cd paradoxiaRAT

$ chmod +x install.sh

$ sudo ./install.sh

工具使用样例

运行Paradoxia:

sudo python3 paradoxia.py

进入到Paradoxia命令行终端之后,第一步就是要构建客户端(使用图标):

1608862596_5fe54b846e02785eb0ed8.png!sma

构建完成之后,我们将看到如下图所示的界面,Windows Defender会将其检测为恶意软件,这很正常:

1608862602_5fe54b8a31b16ac71552c.png!sma

接下来,我们需要将其发送到一台Windows 10虚拟机中并执行它。执行之后,它将会出现在“任务管理器”的“启动程序”下:

1608862608_5fe54b90116ac17b27746.png!sma

此时,它还会将自己拷贝到Appdata目录下,然后使用我们在构建过程中指定的命令来进行安装:

1608862633_5fe54ba9baf9cfcc82bce.png!sma

与此同时,我们将在服务器端获取到一个连接会话:

1608862640_5fe54bb0b76cee293b53d.png!sma

现在,我们就可以进入会话,并查看相关信息了:

1608862647_5fe54bb70037573cc0f2f.png!sma

除此之外,我们能做的事情还有很多,比如说,我下面演示的是键盘记录功能:

1608862655_5fe54bbf7ef153c54b9c0.png!sma

1608862661_5fe54bc56f654659706f8.png!sma

我们可以看到,工具成功注入了DLL,记录下的键盘记录将存储在log.log文件中:

1608862667_5fe54bcbe38bdc6edd44f.png!sma

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

paradoxiaRAT:【GitHub传送门】

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。