用于安全研究的对手模拟与C2框架
用于攻击性安全研究和紫队行动的对手模拟框架。
Glimmer 是一个从零开始构建的自定义 C2 框架,旨在探索工作站、云和嵌入式环境中的持久化、规避和检测工程。
这是一个研究和作品集项目。所有测试均针对我拥有并运营的基础设施进行,并已获得适当授权。
早期开发阶段。架构和 ADR 将随项目发展逐步记录。
目前包含:
src/bin/beacon.rs - Implant entrypoint
src/bin/server.rs - C2 server entrypoint
src/bin/dump_browser.rs - Standalone test binary for browser collection
src/bin/dump_keyring.rs - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/ - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/ - Architecture decision records
本工具仅用于授权的安全测试和研究。
未经授权对您不拥有或没有明确测试许可的系统使用本工具是非法的,也是不道德的。
MIT。复制它、窃取它、修改它、从中学习、与我分享您的改进。或者不。这是代码,随您怎么用。