Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BL00DYM4RY — 사이버 보안 훈련을 위한 교육용 트로이 목마 시뮬레이터로서, 사회 공학을 이용한 피싱 공격, 시스템 정찰, 안티샌드박스 회피, 데이터 유출을 시뮬레이션하여 보안 인식을 제고합니다. | Kitploit
도구/GitLabGitLab/toxy4ny/bl00dym4ry
Data ExfiltrationInformation GatheringPhishingSocial EngineeringLearning & EducationRed TeamingPayload Development
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

사이버 보안 훈련을 위한 교육용 트로이 목마 시뮬레이터로서, 사회 공학을 이용한 피싱 공격, 시스템 정찰, 안티샌드박스 회피, 데이터 유출을 시뮬레이션하여 보안 인식을 제고합니다.

저장소 보기
28일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🎭 BloodyMary 트로이 목마 피싱 시뮬레이터

📋 설명

BloodyMary는 사이버보안 전문가 교육을 위한 교육용 도구(트로이 목마 바이러스 또는 랜섬웨어)로, 사회공학적 요소를 포함한 현실적인 피싱 공격을 시뮬레이션합니다. 이 프로젝트는 사이버 위협에 대한 인식을 높이고 의심스러운 파일 실행의 결과를 시연하기 위해 제작되었습니다.

⚠️ 경고: 이 도구는 교육 목적과 통제된 환경에서의 승인된 테스트를 위해서만 사용해야 합니다.


🎯 프로젝트 목표

  • 훈련: 사이버보안 기초에 대한 인력 교육
  • 시연: 현실적인 피싱 기법 시연
  • 인식 제고: 사회공학에 대한 경각심 고취
  • 테스트: 사이버 위협에 대한 대비 태세 점검

🔧 기술적 기능

🕵️ 정찰 기법

  • ✅ 시스템 정보 수집 (OS, 프로세서, RAM)
  • ✅ 네트워크 구성 분석 (IP, MAC, 어댑터)
  • ✅ 활성 프로세스 열거
  • ✅ 사용자 이름 및 컴퓨터 이름 식별

🛡️ 안티-샌드박스

  • ✅ 실행 시간 검증 (시간 가속 우회)
  • ✅ 프로세스 수 분석 (샌드박스 탐지)
  • ✅ RAM 용량 확인 (VM 탐지)
  • ✅ 활성화 지연 (행동 분석 회피)

📡 데이터 유출

  • ✅ TCP 전송 (SSH 위장)
  • ✅ 신뢰성을 위한 HTTP 폴백
  • ✅ 네트워크 설정 난독화
  • ✅ 고유 파일명 생성

🎭 사회공학

  • ✅ 현실적인 시각 효과
  • ✅ 심리적 영향
  • ✅ 랜섬웨어 행동 모방
  • ✅ 교육 메시지

🎬 게임 요소

🩸 시각 효과

  • 현실적인 피: 중력이 적용된 낙하 방울의 물리 시뮬레이션
  • 유령 같은 메시지: 글로우 효과가 있는 깜빡이는 텍스트
  • 전체 화면 애니메이션: Full HD(1920x1080)에 최적화
  • 더블 버퍼링: 깜빡임 없는 부드러운 애니메이션

🎨 효과 기술 세부 사항

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 영향 시나리오

  1. 은밀한 실행 - 눈에 띄는 징후 없음
  2. 데이터 수집 - 조용한 시스템 분석
  3. 안티-샌드박스 - 가상 환경 확인
  4. 유출 - "C&C 서버"로 데이터 전송
  5. 심리적 효과 - 극적인 시각화
  6. 교육적 피날레 - 발생한 일에 대한 설명

🛠️ 빌드 및 설치

요구 사항

  • Arch Linux (또는 MinGW-w64가 설치된 모든 Linux)
  • MinGW-w64 크로스 컴파일러
  • 압축용 UPX (선택 사항)
  • 테스트용 Wine (선택 사항)

빠른 설치

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

수동 빌드

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 교육 시나리오

📧 피싱 캠페인

  1. 이메일 첨부 파일: 문서 또는 이미지로 위장
  2. USB 드롭: 매력적인 이름으로 USB 드라이브에 배치
  3. 소셜 미디어: "흥미로운 파일"로 배포
  4. 기업 네트워크: 직원 인식 테스트

🎯 대상 그룹

  • IT 전문가 - 기술적 위협 이해
  • 관리자 - 비즈니스 리스크 이해
  • 일반 사용자 - 사이버보안 위생 기본
  • 학생 - 실전 학습

📊 보고

자동 보고서

  • 데스크톱 보고서: 바탕화면의 SECURITY_TRAINING_REPORT.txt
  • 원격 로깅: 분석을 위한 서버 전송
  • 타임스탬프: 정확한 실행 시간
  • 시스템 핑거프린트: 고유 시스템 식별

보고서 구조

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 보안 및 윤리

✅ 합법적 사용

  • 자체 인프라에서의 승인된 테스트
  • 참가자 동의를 받은 교육 프로그램
  • 통제된 환경에서의 위협 시연
  • 기업 사이버보안 교육

❌ 금지된 사용

  • 허가 없이 타인 시스템에 대한 공격
  • 실제 피해 또는 손상 유발
  • 컴퓨터 범죄 관련 법률 위반
  • 라이선스 없는 상업적 사용

🛡️ 안전 조치

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 작동 시연

1단계: 은밀한 실행

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

2단계: 정찰

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

3단계: 유출

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

4단계: 심리적 영향

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 구성 및 사용자 지정

네트워크 설정

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

시각 효과

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

안티-샌드박스

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 교육 자료

🎓 강사용

  • 실습 과제로 사용
  • 시연 후 각 기법 설명
  • 보호 방법 논의
  • 참가자와 디브리핑 진행

🔬 연구자용

  • 회피 기법 분석
  • 난독화 방법 연구
  • 대응책 개발
  • 탐지 시스템 개선

👥 HR 및 경영진용

  • 실제 위험 시연
  • 보안 투자 정당화
  • 직원 인식 제고
  • 보안 문화 조성

🤝 프로젝트 참여

🐛 버그 신고

버그나 문제를 발견하셨다면:

  1. 기존 이슈 확인
  2. 상세 설명과 함께 새 이슈 생성
  3. 시스템 정보 첨부
  4. 재현 단계 명시

💡 개선 제안

  • 새로운 회피 기법
  • 추가 시각 효과
  • 정보 수집 개선
  • 성능 최적화

🛠️ 풀 리퀘스트

  1. 저장소 포크
  2. 기능 브랜치 생성
  3. 변경 사항 적용
  4. 테스트 작성
  5. 풀 리퀘스트 생성

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ 면책 조항

중요: 이 프로젝트는 교육 목적과 승인된 보안 테스트를 위해서만 제작되었습니다. 저자는 이 소프트웨어의 부적절한 사용에 대해 책임을 지지 않습니다.

소유자의 명시적 허가 없이 이 도구를 사용하여 시스템을 공격하는 것은 불법이며, 형사 책임을 초래할 수 있습니다.


🔗 유용한 링크

  • OWASP - 웹 보안 기본
  • NIST Cybersecurity Framework - 사이버보안 표준
  • MITRE ATT&CK - 공격 기법 데이터베이스
  • Social Engineering Toolkit - 사회공학 도구

🏆 감사의 말

더 안전한 디지털 세상을 만드는 데 기여해 주신 모든 프로젝트 기여자와 사이버보안 커뮤니티에 감사드립니다! 특히 2000년대 초반, IRC 채널에서 "DES/29A"라는 닉네임의 바이러스 제작자와 바이러스용 시각 효과에 대해 논의하던 시절의 화면 속 피 아이디어에 감사드립니다.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

버전: 1.0.0 | 최종 업데이트: 2025

도구 다운로드