使用方法
1.在根目录运行build-debug.bat和build-release.bat

QuasarRAT流量分析报告
2.运行在Bin/Release目录下的Quasar.exe

QuasarRAT流量分析报告
3.Builder建立木马,Connection Hosts设置IP,端口自定义

QuasarRAT流量分析报告
4.Setting listening之前自定义的端口

QuasarRAT流量分析报告
5.等待目标靶机运行木马即可上线

QuasarRAT流量分析报告


检测方案


1.检测心跳包,时间间隔为25秒
2.当远控工具产生交互行为时,上行流量大于下行流量
上行数据包统计

QuasarRAT流量分析报告

下行数据包统计

QuasarRAT流量分析报告

3.PSH标志包占比增加
PSH标志包总数为1891,占比96.03%

QuasarRAT流量分析报告

SYN标志包总数为1891,占比96.03%

QuasarRAT流量分析报告

4.在建立连接时,有个HTTP包明文传输信息

QuasarRAT流量分析报告

QuasarRAT流量分析报告

相关文章:

  • 2021-12-04
  • 2021-07-26
  • 2022-12-23
  • 2021-07-25
  • 2021-09-11
  • 2021-10-13
  • 2021-10-03
  • 2021-09-12
猜你喜欢
  • 2021-11-02
  • 2021-06-17
  • 2022-01-20
  • 2021-05-16
  • 2021-09-17
  • 2021-07-11
  • 2021-08-05
相关资源
相似解决方案