Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BL00DYM4RY — Обучающий симулятор трояна для тренировки по кибербезопасности, моделирующий фишинговые атаки с социальной инженерией, разведку системы, обход анти-sandbox и эксфильтрацию данных для повышения осведомлённости. | Kitploit
Инструменты/GitLabGitLab/toxy4ny/bl00dym4ry
Эксфильтрация данныхСбор информацииФишингСоциальная инженерияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

Обучающий симулятор трояна для тренировки по кибербезопасности, моделирующий фишинговые атаки с социальной инженерией, разведку системы, обход анти-sandbox и эксфильтрацию данных для повышения осведомлённости.

Репозиторий
862 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🎭 BloodyMary — симулятор троянского фишинга

📋 Описание

BloodyMary — это образовательный инструмент (троян-вирус или программа-вымогатель) для обучения специалистов по кибербезопасности, имитирующий реалистичные фишинговые атаки с элементами социальной инженерии. Этот проект создан для повышения осведомлённости о киберугрозах и демонстрации последствий запуска подозрительных файлов.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен ИСКЛЮЧИТЕЛЬНО для образовательных целей и авторизованного тестирования в контролируемых средах.


🎯 Цели проекта

  • Обучение персонала основам кибербезопасности
  • Демонстрация реалистичных фишинговых техник
  • Повышение осведомлённости о социальной инженерии
  • Проверка готовности к киберугрозам

🔧 Технические возможности

🕵️ Техники разведки

  • ✅ Сбор информации о системе (ОС, процессор, ОЗУ)
  • ✅ Анализ сетевой конфигурации (IP, MAC, адаптеры)
  • ✅ Перечисление активных процессов
  • ✅ Определение имени пользователя и имени компьютера

🛡️ Анти-песочница

  • ✅ Проверка времени выполнения (обход ускорения времени)
  • ✅ Анализ количества процессов (обнаружение песочницы)
  • ✅ Проверка объёма ОЗУ (обнаружение виртуальных машин)
  • ✅ Задержка активации (уход от поведенческого анализа)

📡 Эксфильтрация данных

  • ✅ Передача по TCP (имитация SSH)
  • ✅ Резервный канал HTTP для надёжности
  • ✅ Обфускация сетевых настроек
  • ✅ Генерация уникальных имён файлов

🎭 Социальная инженерия

  • ✅ Реалистичные визуальные эффекты
  • ✅ Психологическое воздействие
  • ✅ Имитация поведения программ-вымогателей
  • ✅ Образовательные сообщения

🎬 Игровые элементы

🩸 Визуальные эффекты

  • Реалистичная кровь: Физическая симуляция капель с гравитацией
  • Призрачные сообщения: Мерцающий текст с эффектом свечения
  • Полноэкранная анимация: Оптимизировано для Full HD (1920x1080)
  • Двойная буферизация: Плавная анимация без мерцания

🎨 Технические детали эффектов

// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 Сценарий воздействия

  1. Скрытый запуск — без видимых признаков
  2. Сбор данных — тихий анализ системы
  3. Анти-песочница — проверка виртуальной среды
  4. Эксфильтрация — передача данных на "C&C-сервер"
  5. Психологический эффект — драматическая визуализация
  6. Образовательный финал — объяснение произошедшего

🛠️ Сборка и установка

Требования

  • Arch Linux (или любой Linux с MinGW-w64)
  • MinGW-w64 кросс-компилятор
  • UPX для сжатия (опционально)
  • Wine для тестирования (опционально)

Быстрая установка

# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

Ручная сборка

# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 Образовательные сценарии

📧 Фишинговые кампании

  1. Вложение в электронное письмо: Замаскировано под документ или изображение
  2. USB-флешка: Размещено на USB-накопителе с привлекательным названием
  3. Социальные сети: Распространяется как «интересный файл»
  4. Корпоративная сеть: Проверка осведомлённости сотрудников

🎯 Целевые группы

  • ИТ-специалисты — понимание технических угроз
  • Руководители — понимание бизнес-рисков
  • Обычные пользователи — основы гигиены кибербезопасности
  • Студенты — практическое обучение

📊 Отчётность

Автоматические отчёты

  • Отчёт на рабочем столе: SECURITY_TRAINING_REPORT.txt на рабочем столе
  • Удалённое журналирование: Передача на сервер для анализа
  • Временная метка: Точное время выполнения
  • Системный отпечаток: Уникальная идентификация системы

Структура отчёта

===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 Безопасность и этика

✅ Правомерное использование

  • Авторизованное тестирование в собственной инфраструктуре
  • Образовательные программы с согласия участников
  • Демонстрация угроз в контролируемой среде
  • Корпоративное обучение кибербезопасности

❌ Запрещённое использование

  • Атаки на чужие системы без разрешения
  • Причинение реального вреда или ущерба
  • Нарушение законодательства о компьютерных преступлениях
  • Коммерческое использование без лицензии

🛡️ Меры безопасности

// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 Демонстрация работы

Фаза 1: Скрытый запуск

[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

Фаза 2: Разведка

[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

Фаза 3: Эксфильтрация

[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

Фаза 4: Психологическое воздействие

[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 Конфигурация и настройка

Сетевые настройки

// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

Визуальные эффекты

// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

Анти-песочница

// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 Образовательные материалы

🎓 Для преподавателей

  • Используйте как практическое задание
  • Объясняйте каждую технику после демонстрации
  • Обсуждайте методы защиты
  • Проводите разбор с участниками

🔬 Для исследователей

  • Анализируйте техники обхода защиты
  • Изучайте методы обфускации
  • Разрабатывайте контрмеры
  • Улучшайте системы обнаружения

👥 Для HR и руководства

  • Демонстрируйте реальные риски
  • Обосновывайте инвестиции в безопасность
  • Повышайте осведомлённость персонала
  • Формируйте культуру безопасности

🤝 Участие в проекте

Скачать инструмент