Android Studio源码扫描工具:Code Arbiter Canisrufus:一款基于Python的Windows隐藏后门

Android Studio源码扫描工具:Code Arbiter Canisrufus:一款基于Python的Windows隐藏后门

黑客软件hacker2019-06-14 8:21:219543A+A-

今日给大伙儿详细介绍这款应用场景Python的Windows掩藏侧门,这个侧门能够应用GitHub来做为其后台管理的指令操纵网络服务器。

  CanisRufus

  今日给大伙儿详细介绍这款应用场景Python的Windows掩藏侧门,这个侧门能够应用GitHub来做为其后台管理的指令操纵网络服务器。

  依靠部件

  -Python 2.x

  -pygithub3控制模块

  -PyCrypto控制模块

  -WMI控制模块

  -Enum34控制模块

  -Netifaces控制模块

  -pypiwin32控制模块

  作用详细介绍

  l? 数据加密的总流量信息内容(AES)+ SHA256哈希

  l? 应用系统软件信息内容/特点(SHA256哈希)转化成惟一的电子计算机Id

  l? 每日任务Id为任意的SHA256哈希

  l? 搜集系统软件信息内容

  l? 搜集所在位置信息内容(比如國家、大城市和经纬度等等等等)

  l? 获得运作系统进程、系统进程、系统软件客户及其硬件设备信息内容

  l? 获得手机客户端目录

  l? 实行系统命令

  l? 从如何下载安装文档

  l? 文件上传至手机客户端

  l? 实行shellcode

  l? 屏幕截图

  l? 锁住手机客户端显示屏

  l? 键盘记录

  l? 锁住远程控制电脑屏幕

  l? 关掉或重新启动远程控制服务器

  l? 销户当今客户

  l? 从web免费下载文档

  l? 浏览网址

  l? 向客户显示信息信息框

  l? 修改系统时间

  安裝与配备

  最先,你必须1个GitHub账户。注:请应用新号,千万别应用包括了你私人信息的GitHub账户。

  免费下载与安裝

  gitclone?https://github.Com/maldevel/canisrufus.git

  pip install -r requirements.txt

  canisrufus.py:该脚本制作能够枚举并向主题活动手机客户端上传指令。

  client.py:实际上布署的侧门

  客户能够依据自个的必须应用Pyinstaller将client.py编译成可执行程序,提议客户将其编译为31位的Python可执行程序。

  应用方法

  usage: canisrufus.py [-h] [-v] [-Id Id][-jobid JOBID] [-list | -info]

  ???????????????????? [-cmd CMD | -visitwebsiteURL | -message TEXT tittle | -tasks | -services | -users | -devices | -downloadPATH | -download-fromurl URL | -upload SRC DST | -exec-shellcode FILE |-screenshot | -lock-screen | -shutdown | -restart | -logoff | -force-checkin |-start-keylogger | -stop-keylogger | -git-checkin CHECK | -jitter jit]

  ?_____??????????? _????______?????? __??????????

  /? __\?????????? (_)??? | ___ \????/ _|?????????

  | /?\/ __ _ _ __? _ ___ | |_/ /?? _| |_ _??_ ___

  | |???/ _` | ‘_ \| / __||??? / | ||? _| | | / __|

  | \__/\ (_| | | | | \__ \| |\ \ |_| | | ||_| \__ \

  ?\____/\__,_|_| |_|_|___/\_| \_\__,_|_|? \__,_|___/

  ??????????????????????????????????????????????????

  ??????????????????????????????????????????????????

  ?????

  optional arguments:

  ? -h,–help??????????? girl this help messageand exit

  ? -v,–version???????? girl program’s versionnumber little exit

  ? -idID??????????????? Client To target

  ?-jobid JOBID????????? Job Id toretrieve

  ?-list???????????????? Listavailable clients


点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 3条评论
  • 野欢叹倦2022-06-01 02:22:21
  • 加密的总流量信息内容(AES)+ SHA256哈希  l? 应用系统软件信息内容/特点(SHA256哈希)转化成惟一的电子计算机Id  l? 每日任务Id为任意的SHA256哈希 
  • 痴妓蓝殇2022-05-31 23:01:59
  • 上传指令。  client.py:实际上布署的侧门  客户能够依据自个的必须应用Pyinstaller将client.py编译成可执行程序,提议客户将其编译为31位的Python可执行程序。  应用方法  usage: canisrufus.py [-h] [-v] [-Id
  • 末屿溇涏2022-06-01 06:00:44
  • 数据加密的总流量信息内容(AES)+ SHA256哈希  l? 应用系统软件信息内容/特点(SHA256哈希)转化成惟一的电子计算机Id  l? 每日任务Id为任意的SHA256哈希  l? 搜集系统软件信息内容  l? 搜集所在位置信息内容(比如國家、大城市和经纬度

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理