RAT mı daha iyi yoksa backdoor mu daha iyi
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
RAT mı daha iyi yoksa backdoor mu daha iyi
eğer ratı migrate edebilirsen backdoor oluyor*RAT mı daha iyi yoksa backdoor mu daha iyi
Aynı şey RAT ile yaptığın trojan kalıcı olursa ona backdoor denir.
Backdoor RAT ile üretilen trojan kalıcı ise bu şekilde adlandırılır onun haricinde backdoor tespit edilemeyen bir şey değildir Runtime ve Scantime özelliklerine göre değişiklik gösterir.Merhaba,
RAT ve Backdoor terimleri birbirinden farklı kullanım amaçları var. Aslında kullanım amacına göre değişir. Hangisi daha iyidir gibi bir şey dile getiremeyiz.
RAT
Geniş bir kullanım özelliği sunar, GUI tabanlı panelleri vardır, sistemin kontrolünü almamıza yardımcı olur ve aktif bir bağlantı olması gerekir. Server-Client modeli çalışır. RAT tespitir edilebilir.
Backdoor
Daha basit ve erişimi koruma, yaratmaya odaklı, fark edilmemesi için sistemde çalışır, veri çekmek, kod çalıştırmak için kullanılır. Daha az tespit edilir.
Amaca göre değiştiğini dile getirmiştim. Eğer sistemi kontrol etmek istiyorsanız RAT, erişim elde etmek, oturum almak istiyorsanız backdoor tercih etmelisiniz.
Peki RAT nasıl Backdoor Edilir?
Persistence sağlamak gerekir. Yani windows registry, scheduled taks kullanılmalı.
Şifreleme olması ve paketleme yapılması gerekir. UPX gibi araçlar örnek verilebilir.
Reverse shell mantığında çalışması sağlanırsa backdoor gibi davranmasını sağlayabiliriz.
Evasion gerçekleşmemesi için RAT'ın iz bırakmaması için dikkat etmeliyiz.
Evet, haklısınız. RAT veya Backdoor sistemde kalıcı olur ancak oturum kapatıldığında erişim gidebiliyor. Bunun için zaten yöntemler var. Startup'a dosya kaydetme, scheduled taks ile aralıklarla çalışmasını sağlama, registry üzerinde anahtar oluşturma.Backdoor RAT ile üretilen trojan kalıcı ise bu şekilde adlandırılır onun haricinde backdoor tespit edilemeyen bir şey değildir Runtime ve Scantime özelliklerine göre değişiklik gösterir.
<RuleGroup name="Suspicious Processes" groupRelation="or">
<ProcessCreate onmatch="include">
<Image condition="contains">cmd.exe</Image>
<ParentImage condition="contains">powershell.exe</ParentImage>
</ProcessCreate>
</RuleGroup>