Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BL00DYM4RY — 用于网络安全培训的教育型木马模拟器,可模拟社会工程学钓鱼攻击、系统侦察、反沙箱规避和数据外泄,以提高安全意识。 | Kitploit
工具/GitLabGitLab/toxy4ny/bl00dym4ry
数据泄露信息收集钓鱼攻击社会工程学学习与教育红队Payload 开发
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

用于网络安全培训的教育型木马模拟器,可模拟社会工程学钓鱼攻击、系统侦察、反沙箱规避和数据外泄,以提高安全意识。

查看仓库
28天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🎭 BloodyMary 特洛伊木马钓鱼模拟器

📋 描述

BloodyMary 是一款用于培训网络安全专业人员的教育工具(木马病毒或勒索软件),可模拟带有社会工程学元素的真实钓鱼攻击。创建此项目旨在提高人们对网络威胁的认识,并演示运行可疑文件的后果。

⚠️ 警告:本工具仅用于教育目的以及在受控环境中的授权测试。


🎯 项目目标

  • 培训人员掌握网络安全基础知识
  • 演示真实的钓鱼技术
  • 提高对社会工程学的认识
  • 测试对网络威胁的应对能力

🔧 技术能力

🕵️ 侦察技术

  • ✅ 系统信息收集(操作系统、处理器、内存)
  • ✅ 网络配置分析(IP、MAC、适配器)
  • ✅ 活动进程枚举
  • ✅ 用户名和计算机名识别

🛡️ 反沙箱

  • ✅ 执行时间验证(绕过时间加速)
  • ✅ 进程数量分析(沙箱检测)
  • ✅ 内存容量检查(虚拟机检测)
  • ✅ 激活延迟(规避行为分析)

📡 数据外泄

  • ✅ TCP 传输(模拟 SSH)
  • ✅ HTTP 回退以提高可靠性
  • ✅ 网络设置混淆
  • ✅ 唯一文件名生成

🎭 社会工程学

  • ✅ 逼真的视觉效果
  • ✅ 心理影响
  • ✅ 勒索软件行为模拟
  • ✅ 教育信息

🎬 游戏元素

🩸 视觉效果

  • 逼真的血液:带有重力的液滴物理模拟
  • 幽灵般的信息:带有发光效果的闪烁文本
  • 全屏动画:针对全高清(1920x1080)优化
  • 双缓冲:无闪烁的流畅动画

🎨 效果技术细节

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 影响场景

  1. 隐蔽启动 - 无可见迹象
  2. 数据收集 - 静默系统分析
  3. 反沙箱 - 虚拟环境检查
  4. 外泄 - 数据传输到“C&C 服务器”
  5. 心理效果 - 戏剧化可视化
  6. 教育结局 - 解释发生了什么

🛠️ 构建与安装

要求

  • Arch Linux(或任何带有 MinGW-w64 的 Linux)
  • MinGW-w64 交叉编译器
  • UPX 用于压缩(可选)
  • Wine 用于测试(可选)

快速安装

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

手动构建

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 教育场景

📧 钓鱼活动

  1. 电子邮件附件:伪装成文档或图片
  2. USB 投放:以诱人名称放置在 U 盘上
  3. 社交媒体:作为“有趣的文件”传播
  4. 企业网络:测试员工的安全意识

🎯 目标群体

  • IT 专家 - 对技术威胁的理解
  • 管理人员 - 对业务风险的认知
  • 普通用户 - 网络安全卫生基础知识
  • 学生 - 实践学习

📊 报告

自动报告

  • 桌面报告:桌面上的 SECURITY_TRAINING_REPORT.txt
  • 远程日志记录:发送到服务器进行分析
  • 时间戳:精确的执行时间
  • 系统指纹:唯一的系统标识

报告结构

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 安全与道德

✅ 合法使用

  • 在自有基础设施中进行授权测试
  • 经参与者同意的教育项目
  • 在受控环境中进行威胁演示
  • 企业网络安全培训

❌ 禁止使用

  • 未经许可攻击他方系统
  • 造成实际伤害或损害
  • 违反计算机犯罪相关法律法规
  • 未经许可的商业用途

🛡️ 安全措施

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 运行演示

阶段 1:隐蔽启动

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

阶段 2:侦察

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

阶段 3:外泄

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

阶段 4:心理影响

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 配置与自定义

网络设置

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

视觉效果

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

反沙箱

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 教育材料

🎓 面向讲师

  • 用作实践作业
  • 演示后讲解每种技术
  • 讨论防护方法
  • 与参与者进行复盘

🔬 面向研究人员

  • 分析规避技术
  • 研究混淆方法
  • 开发应对措施
  • 改进检测系统

👥 面向人力资源和管理层

  • 展示真实风险
  • 论证安全投资的合理性
  • 提高人员安全意识
  • 创建安全文化

🤝 项目参与

🐛 Bug 报告

如果你发现了 Bug 或问题:

  1. 检查现有 issues
  2. 创建带有详细描述的新 issue
  3. 附上系统信息
  4. 指明复现步骤

💡 改进建议

  • 新的规避技术
  • 额外的视觉效果
  • 信息收集改进
  • 性能优化

🛠️ 拉取请求

  1. Fork 仓库
  2. 创建功能分支
  3. 进行更改
  4. 编写测试
  5. 创建拉取请求

📄 许可证

本项目基于 MIT 许可证分发。详情请参阅 LICENSE 文件。

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ 免责声明

重要提示:本项目仅用于教育目的和授权安全测试。作者不对本软件的不当使用负责。

在未经系统所有者明确许可的情况下使用本工具攻击系统属于违法行为,可能导致刑事责任。


🔗 实用链接

  • OWASP - Web 安全基础
  • NIST 网络安全框架 - 网络安全标准
  • MITRE ATT&CK - 攻击技术数据库
  • 社会工程学工具包 - 社会工程学工具

🏆 致谢

感谢所有项目贡献者和网络安全社区为创造一个更安全的数字世界所做的贡献! 特别感谢 00 年代初屏幕上血液效果的创意,那时我们曾在 IRC 频道上与昵称为 "DES/29A" 的病毒制作者讨论病毒视觉效果。

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

版本:1.0.0 | 最后更新:2025

下载工具