中文/
中文/
中文/
中文/
中文/
中文/
中文/
中文/
中文/
中文/
软件Tags: [db:tag]
今天给大家介绍一款怎对macOS/OS X的远程管理工具(RAT),研究人员可利用该工具来对macOS系统进行渗透测试。
本项目还给高级用户提供了CLI接口,可通过SSH进行连接:
感染一台设备主要分成下列三个步骤:
1.需要在目标设备上运行一个launcher程序,负责运行stager;
2.Stager会向服务器请求一个loader来负责处理Payload额度加载;
3.Loader会返回一个经过加密的特殊Payload,并将其发送给stager;
服务器会通过在HTTP 404错误页面中发送隐藏消息来隐藏其通信数据:
1.命令请求通过GET请求来从服务器端获取;
2.命令响应通过POST请求发送至服务器端;
模块利用的是Python的动态特性,网络数据首先会采用zlib进行压缩,然后通过网络来进行发送。
由于bot只会跟服务器端进行交互,所以服务器并不能得知bot何时下线。