
已更新Jul 28, 2026
APTs-Adversary-Simulation — 已更新!
该仓库包含针对多个关键行业的详细 APT 对抗模拟活动。每次模拟均包含自定义工具、C2 服务器、后门、漏洞利用技术、stager、引导加载程序,以及其他复刻真实世界攻击所用技术的恶意构件。
APT 对抗仿真
全面收集模拟的高级持续性威胁(APT)攻击,基于来自 Russia, China, Iran, and North Korea 的国家支持 APT 组织所使用的真实世界战术、技术与程序(TTPs)
[!CAUTION] 重要声明:本项目仅严格用于教育、研究和防御性安全目的。未经授权使用这些技术可能违反法律并导致严重的法律后果。
🧠 概述
本仓库包含针对多个关键行业的详细对抗仿真 APT 活动。每次仿真都包含自定义工具、命令与控制(C2)服务器、后门、漏洞利用技术、stagers、引导加载程序以及其他与真实世界攻击中所用组件相对应的恶意构件。这些仿真基于领先网络安全公司的广泛研究,包括 Palo Alto Unit 42、Kaspersky、Microsoft、Cisco、Trellix、CrowdStrike 和 WithSecure。
深入了解经验的重要性与成果:
- 为什么需要对抗仿真? - 了解模拟高级威胁的战略价值
- 对抗仿真 VS 对抗模拟 - 关键差异以及何时使用每种方法
- 如何模拟 APT - 对抗仿真不是一种方法论,而是经验的产物
🎯 已仿真的 APT 组织
APT 组织的命名规范遵循 CrowdStrike 的分类体系。

以下是已仿真 APT 组织的完整列表:
🛠️ 技术框架
所有对抗仿真均由 BEAR-C2 提供支持,这是一个专为真实威胁仿真设计的自定义命令与控制框架。

永远记住:"成为威胁,方能击败威胁"