# トロイの木馬(njRAT)演習 ## あくまでも教育上の目的としてツールの紹介の域を脱さないものである ## ダウンロード等は自己責任、もしやるにしても仮装OSでの執行を強くお勧めする <br> <br> ## Gain Control over a Victim Machine using the njRAT RAT Trojan ---- ## 攻撃用デバイス ### ポートを5552に設定  <br> <br> ### 左下Builderを開く  <br> <br> ### Hostを送信先(自らのIPに変える)  ### 確認してこの場合は10.0.2.15  ### exeファイルとして保存  <br> ## 被攻撃用デバイス ### 生成したファイルを被攻撃用デバイスで開く  <br> <br> ## 攻撃用デバイス #### この時点で被攻撃用デバイスは完全にコントロール下に置かれている ### 攻撃用デバイスでnjRATのManagerを開く  ### 被攻撃用デバイス内のファイル類を表示  ### Process Managerを開く走っているプロセスを確認  ### Connectionsで通信の監視  <br><br> ### registry変更可能 #### 例えばwindows defenderの完全無効化等(做成DisableAntiSpyware當之後把Value0改成1)  <br><br> ### Remote Shell remoteでshellコマンドを執行  <br><br> ### 走っているServiceを強制終了も可  <br><br> ### remote desktop でデスクトップを覗くことも    ### Mouse と Keybord にチェックを入れ有効化  <br><br> ### Remote Cam カメラがあれば強制的に覗くことも  <br><br> ### Keylogger 打ち込んだ文字等を見ることができる  <br><br> ### 例えば  <br><br> ### このように  <br><br> ### Open Chat メッセージを対象の画面に表示させる  <br><br> ### 自分の名前を設定  <br><br> ### メッセージ送信できる状態に  <br><br> ## 被攻撃用デバイス ### 対象のデバイスに表示された  <br><br> ## 攻撃用デバイス ### 恐ろしいメッセージを書いてみよう  ### sendで送信  <br><br> ## 被攻撃用デバイス ### 対象は返信は可能であるがメッセージボックスを閉じることは不可能 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up