轻量级可脚本化蜜罐运行器,从目录加载Lua脚本,编译到内存中,每个脚本监听一个TCP端口,并在端口被触发时执行服务模拟。其理念是在服务器观察和端口扫描期间混淆红队或恶意代理。
代码清晰易懂,适合作为教育项目。
注意! 当前版本与低于0.3.0版本编写的脚本不兼容。由于该程序仅被少数用户使用,我决定不更改语义版本中的第一个数字。
cmake -S . -B build
cmake --build build -j
./build/deadend -dir ./examples
首先安装Lua:
pacman -S mingw-w64-x86_64-lua
然后构建并运行:
cmake -S . -B build
cmake --build build --config Release
.\build\Release\deadend.exe -dir .\examples
deadend -dir <path>
Deadend只加载匹配以下模式的文件:
1.lua ... 65535.lua每个有效的文件名指示该脚本将服务的TCP端口。
examples/22.lua:基本的telnet应答行为examples/80.lua:简单的HTTP行为