recent
أخبار ساخنة

paradoxiaRAT - أداة الوصول البعيد لـ Windows الأصلية

Home
paradoxiaRAT - أداة الوصول البعيد لـ Windows الأصلية
ميزات

وحدة التحكم Paradoxia


خاصيةوصف
سهل الاستخدامإن Paradoxia سهلة الاستخدام للغاية ، فهي حتى الآن أسهل فأر!
هيكل الجذر-
بناء العميل التلقائيبناء عميل Paradoxia بسهولة مع أو بدون الرمز الذي تختاره.
متعدد الخيوطخادم وحدة التحكم متعددة مؤشرات الترابط ، يمكنك الحصول على جلسات متعددة.
نخب الإخطاراتإشعار سطح المكتب في جلسة جديدة
إعدادات قابلة للتكوينقيم قابلة للتكوين بتنسيق paradoxia.ini
جلسات القتلاقتل الجلسات دون الدخول في الجلسة.
عرض معلومات الجلسةعرض معلومات الجلسة دون الحصول على الجلسة.

عميل Paradoxia

خاصيةوصف
خلسةيعمل في الخلفية.
الوصول الكامل للملفالوصول الكامل إلى نظام الملفات بأكمله.
إصراريتم التثبيت داخل APPDATA ولديه استمرار بدء التشغيل عبر مفتاح التسجيل.
تحميل / تنزيل الملفاتتحميل وتنزيل الملفات.
لقطة شاشةخد لقطة للشاشة.
تسجيل الميكروفونتسجيل الميكروفون.
استعادة كلمة مرور Chromeتفريغ Chrome Passwords باستخدام Reflective DLL (لا يعمل على أحدث إصدار)
كلوغرسجل ضغطات المفاتيح وحفظها في ملف عبر DLL العاكسة.
تحديد الموقع الجغرافيتحديد الموقع الجغرافي لعميل Paradoxia.
معلومات عمليةاحصل على معلومات العملية.
حقن DLLحقن DLL العاكسة على المقبس ، قم بتحميل DLL العاكسة الخاصة بك ، أو استخدم تلك المتاحة هنا .
إيقافقم بإيقاف تشغيل نظام العميل.
اعادة التشغيلأعد تشغيل نظام العميل.
دعم MSVC + MINGWيتم تضمين مشروع الاستوديو المرئي أيضًا.
شل العكسيشل عكسي مستقر.
عميل صغيرالحد الأقصى للحجم هو 30 كيلو بايت بدون رمز.

التثبيت (عبر APT)
$ git clone https://github.com/quantumcored/paradoxia
$ cd paradoxia
$ sudo ./install.sh

مثال على الاستخدام:
  • تشغيل Paradoxia
sudo python3 paradoxia.py
  • بمجرد دخولك إلى وحدة التحكم paradoxia ، ستكون الخطوة الأولى هي بناء العميل ، ويفضل باستخدام أيقونة.


 

  • بعد بناء ذلك ، كما ترى أدناه ، اكتشفه Windows Defender على أنه برنامج ضار شديد. وهو أمر متوقع لأنه برنامج ضار.


 

  • سأقوم بنقل العميل على جهاز ظاهري يعمل بنظام Windows 10 وتنفيذه. بعد تنفيذه ، يظهر تحت برامج بدء التشغيل في إدارة المهام.


 

  • كما قام بنسخ نفسه داخل دليل Appdata وتثبيته تحت الاسم الذي حددناه أثناء الإنشاء.


 

  • في نفس الوقت ، أحصل على جلسة من جانب الخادم.


  • أول شيء أفعله هو الحضور إلى الجلسة وعرض المعلومات.


 

  • هناك الكثير من الأشياء التي يمكننا القيام بها في الوقت الحالي ، ولكن على سبيل المثال فقط ، سأعرض تدوين المفاتيح.


 

يمكنك أن ترى في الصورة أعلاه أنها تقول أنها حقنت dll بنجاح ، وفي قائمة الملفات يوجد ملف اسمه log.log، والذي يحتوي على ضغطات المفاتيح المسجلة.

  • يتيح العرض يلتقط ضغطات المفاتيح.


سجلات التغيير
  • كان هذا المستودع موطنًا لثلاث أدوات سابقًا ، Iris و Thawne والإصدار السابق من Paradoxia. يمكن العثور على هذا هنا .
  • تم تغيير كل شيء بالكامل ، تمت إعادة كتابة العميل ، وإزالة Infodb. تمت إضافة الكثير من الميزات الجديدة. تمت إضافة الاستقرار.
google-playkhamsatmostaqltradent