Njrat Görev Yöneticisi Engelleme

Cylexa

Katılımcı Üye
17 Tem 2015
268
3
arkadaşlar njrat ile kurbana serveri yüklediğim de görev yöenticisinden direk kapatabiliyor dark comet rat kullanırken onua ayarlayabiliyorsun njratta göremedim var mı böyle bir özellik
 
Moderatör tarafında düzenlendi:

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Yoktur o zaman o özellik, kaynak kodu düzenlenmiş NJRat sürümlerinde olabilir. Lakin bunun yerine NJRat'da oluşturduğunuz Client'ın byte'larını Base64'e çevirip bi' servise upload edersiniz. Sonra C#.NET'de konsol projesi açarsınız. Registry'den DisableTaskmgr değerini 1 yaparız. Daha sonra o siteye request atıp Base64 kodlarını çözdükten sonra hafızada NJRat'ın Client'ini çalıştırırız. NJRat .NET tabanlı olduğu için .NET bize MethodBase.Invoke fonksiyonu ile kolaylık sağlıyor. Bu arada lanet site sertifika istediği için sertifika ile bağlanıyoruz.

r88Nnh.png


Test ettim. Görev yöneticisi devre dışı kalıyor ve NJRat'a bağlantı geliyor.
Kodlar: https://paste.ubuntu.com/p/nCKdszSrm6/
NOT: NJRat'ı incelediğimde Client görevini koruma var. İşlem sonlandığında bilgisayar BSoD hatası veriyor. Bu da yapılabilir. Lakin kurban korkar.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.