PyIris 项目是一个完全用 Python 编写的模块化远程访问木马工具包。 它允许用户动态构建、生成和编码/加密远程访问木马载荷,从而 远程控制其他受感染的主机。



首先,克隆此仓库(确保已安装 Git),并进入根文件夹。
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
接下来使用 pip3 安装其余必需的模块。请仅从 setup/windows/requirements.txt 文件安装模块,
因为此部分用于运行 Windows 版 PyIris。
pip3 install -r setup/windows/requirements.txt
首次在根文件夹中运行 PyIris.py 时,您应会看到生成密钥的选项,这表示所有内容已正确安装。
首先,克隆此仓库(确保已安装 Git),并进入根文件夹。
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
接下来通过 apt-get 安装 pyperclip 所需的外部依赖 xclip。
sudo apt-get install xclip
然后通过 apt-get 安装 pyalsaaudio。如果您在 ubuntu 上安装,请阅读下方注释。
sudo apt-get install python3-alsaaudio
之后安装 canberra-gtk-module,以便 cv2 用于显示摄像头实时流。
sudo apt-get install libcanberra-gtk-module
Pyautogui 在 Linux 上拒绝导入,因为未安装 tkinter,因此我们必须安装它。不过,我们实际上并未在任何侦察程序中使用 tkinter。
sudo apt-get install python3-tk python3-dev
最后,使用 pip3 安装其余必需的模块。请仅从 setup/linux/requirements.txt 文件安装模块,
因为此部分用于运行 Linux 版 PyIris。
pip3 install -r setup/linux/requirements.txt
首次运行时,您应会看到生成密钥的选项,这表示所有内容已正确安装。
首先进入 PyIris-backdoor 文件夹,然后运行
git pull
在 Windows 上,安装任何新添加的第三方模块或进行更新,请运行
cd setup/windows
pip3 install -r requirements.txt
在 Linux 上,安装任何新添加的第三方模块或进行更新,请运行
cd setup/linux
pip3 install -r requirements.txt
py -3 PyIris.py
如果提示生成密钥,请按回车键或输入您想要使用的密钥。
python3 PyIris.py
如果提示生成密钥,请按回车键或输入您想要使用的密钥。
help 命令是您的好帮手!只需运行 help 即可获取特定界面上所有可用命令的列表。要了解某个特定命令的更多详情,请运行 help <命令名称> 以获取更深入的帮助。另外,您也可以使用 ? 命令,它是 help 命令的别名。我计划近期编写一份 Wiki,详细说明所有命令和使用 PyIris 所需的信息。
PyIris 使用 Pyinstaller 编译其载荷。因此无法进行交叉编译。这意味着如果您在 Linux 中生成并编译了一个侦察程序,那么该二进制文件只能在 Linux 中运行,Windows 同理。如果您想为 Windows 交叉编译 Linux 侦察程序,建议您使用 wine 并在其中运行 PyIris,否则您几乎没有其他选择。
这很可能是由于您安装了一个名为 enum34 的多余库,该库已被弃用。请使用以下命令卸载该库:
pip uninstall -y enum34
如果在使用 pyinstaller 编译时遇到此错误,编译后的可执行文件将无法运行。更多信息请参见 此处
我已在 setup/windows 文件夹中包含了一个 PyHook wheel 文件,但该 wheel 仅适用于 64 位版本的 Windows。 您可能需要手动安装 PyHook。请访问 此网站,搜索适用于您 Windows 版本的 PyHook wheel 文件并下载。然后,使用该 wheel 文件的名称通过 pip 安装:
pip3 install <pyhook wheel 文件名>
如果您下载了正确的 pyhook wheel 文件,应该可以成功安装。
由于监听器实际上会在您的机器上打开端口,您可能需要在防火墙中允许 Python 3 解释器 (python.exe) 通过,以便它能够接收连接。侦察程序未连接的另一个原因是您的密钥可能已更改。在全新的 PyIris 安装和运行时生成的预生成密钥用于对监听器进行身份验证和连接。侦察程序可能与监听器期望的密钥不同而生成,主界面的 regen 命令会更改密钥,或者您可能直接编辑了包含密钥的 resources/PyIris.cred 文件。
这有几个原因。首先,是开源代码和多发行版的问题。Linux 有许多发行版,每个 Linux 发行版可能不同,或者具有与其他 Linux 系统不同的系统结构。创建覆盖所有系统的组件极其困难。其次,是支持问题,简单来说,一些 Linux 系统本身就无法原生支持某些 Python 函数。最后,Linux 中的终端比 Windows 中的 cmd 强大得多,因此通过终端可以完成更多事情,无需添加额外组件。您信赖的 linux/execute_command_bash 命令就能为您完成工作。例如,您可以使用 xdg-open 命令打开 URL(它原生支持),而无需添加 linux/browser 组件。
是的,我可能应该使用 HTTP,但是……我比较懒。也许在未来更新中会改进,但这需要重写大量监听器-侦察程序协议,可能需要一些时间。
不行,哈哈。
请创建一个 Issue,但在此之前请先阅读 "ISSUE_TEMPLATE.md" 文件。
根据 Mozilla Public License Version 2.0 许可 – 更多详情请参阅 "LICENSE.md" 文件。
我编写这类内容主要是出于乐趣,并为了提升 Python 水平。这个项目的目的是挑战自己以创造性的方式解决问题,教会自己更好地编码,并在过程中享受创造酷东西的乐趣。我不支持 以任何不道德或非法的方式使用本项目。未经对象完全同意,请勿使用。再说了,这个框架本身其实也没那么好。