一个 C2 后渗透框架
Alan Framework 是一个在红队活动中有用的后渗透框架。
如果你觉得我的工具有用,请考虑赞助我。
此类软件的创建一直引发争议。如果你想知道我为什么决定创建这个工具,那是因为我相信最终的学习体验是实现你所学的知识。在逆向工程过程中,许多小细节被忽略。渐渐地,这些细节阻碍了研究人员全面了解正在发生的事情。最后,我首先是一名程序员,我喜欢开发这类程序 😄
博客文章
更多使用信息,请阅读。
要编译 Alan,必须执行以下操作:
演示视频
proxy 命令用于 pivotinginfo 和 info++ 命令现在显示代理是否正在使用代理run 命令中导致 & 选项无法工作的错误alan.logevidences 文件夹内的证据文件中info 命令添加了机器 ID 信息Vanilla 包类型。这允许更好地集成自定义打包器。run 命令已扩展以支持执行 Javascript 文件。info++ 命令现在显示卷标和文件系统类型。run 命令kill 命令exec 命令inject 消息,因为它可以通过后台的 run 命令实现upload 和 download 命令中的错误info 命令添加了当前工作目录shell 命令以执行单个命令inject 命令。此命令允许操作员将代码注入远程进程sleep 命令,每次短睡眠 400 毫秒。sleep 中引入了 Jitter 概念listeners 命令,因为它是多余的info 命令,提供了更多信息quit 命令重命名为 exitmigrate 命令实现了代理迁移ps 命令以列出当前运行的进程download 命令以将文件或整个目录下载到本地upload 命令以上传文件到受害主机SuccessRequest 作为 HTTP 服务器响应选项,以自定义 http/s 监听器响应ErrorRequest 以自定义错误请求的 http/s 监听器响应prepend 和 append 作为 HTTP 服务器请求选项,在代理配置中指定detach 命令以临时退出已连接的代理detach 命令以临时退出命令 shelllisteners 命令以列出可用的监听器get-config 命令以下载当前代理配置update 命令以更新代理配置