Greame RAT v1.6 Марокканская поделка - модификация SpyNET/ExtremeRat. Размер сервера без сжатия - 340кб. Такой размер, вероятно, вызван стиллер-модулем. Во всяком случае, в ресурсах лежит какое-то шифрованное тело на 290кб. Налево не стучит. Добавлена примитивная антиотладка, в работе ее не заметил. [+] Скриншоты [свернуть] Функционал стандартный, как в прародителях: Удаленные менеджеры файлов, процессов, реестра, служб, установленных программ, буфера обмена и т.д. Стилер паролей браузеров Кейлоггер (отвратного качества) Захват изображения с экрана и веб-камеры, а так же звука с удаленной системы. p2p-червь usb-червь Инжект в другой процесс (в указанный при билде процесс, или браузер, используемый в скомпрометированной системе по умолчанию) Руткит (восстановление процесса, файла и записи автозагрузки в случае их удаления) И прочие мелочи.. Встроенный руткит хукает эти API: Код: advapi32.dll!RegQueryValueExA advapi32.dll!RegQueryValueExW kernel32.dll!FindFirstFileA kernel32.dll!FindFirstFileW kernel32.dll!FindNextFileA kernel32.dll!FindNextFileW ntdll.dll!NtQuerySystemInformation ntdll.dll!NtEnumerateValueKey ntdll.dll!NtEnumerateKey ntdll.dll!RtlQueryProcessDebugInformation ntdll.dll!RtlGetNativeSystemInformation ntdll.dll!ZwEnumerateKey По факту, убивается в пару кликов procexp'ом. Сперва замораживаем explorer.exe, затем процесс бэкдора, потом убиваем процесс бэкдора, удаляем файл, перезапускаем эксплорер. То есть вроде и руткит, а толку против не чайника - ноль. Получить дополнительную информацию, а так же скачать стафф можно по ссылке: https://sites.google.com/site/greamerat/downloads
Сейчас протестировал его, выяснилось, что он дико не стабилен. Боты мрут при использовании функции "password", да и вообще быстро мрут, а половина так вообще не стучит.