DevCop95/pullgoscript
GitHub: DevCop95/pullgoscript
一款基于 Go 和 x64 汇编构建的 Windows 轻量级 C2 框架,通过间接系统调用和内存权限转换实现高隐匿性的后渗透控制。
Stars: 1 | Forks: 0
# 🌌 OBLITERATUS QUANTUM
### 高级流程编排与信号同步框架




**OBLITERATUS** 是一个使用 Go 和底层 x64 Assembly 构建的高性能编排引擎。专为隐秘同步和内存清理而设计,它实现了高级的 syscall 重定向和分片数据传输协议。
## ⚡ 核心引擎规格
### 🔬 底层执行桥接
- **间接系统调用 (Halo's Gate):** 自定义 x64 ASM 桥接 (`EnergyFlow`),通过从 `ntdll.dll` 存根中动态解析 SSN 来绕过用户态钩子。
- **量子桥接架构:** 非线性寄存器映射和栈对齐,以最小化静态特征。
### 🛡️ 运行隐秘性
- **阶段转换 (RW → RX):** 自动化的内存清理机制,在信号同步后将内存权限转换,以消除 `RWX` 痕迹。
- **信号分片:** 数据以 **256 字节块** 注入,模拟标准网络缓冲区模式以避免基于熵的检测。
- **栈欺骗:** 生成合成调用栈以掩盖线程来源,伪装成合法的系统回调。
### 🧠 智能与连接
- **启发式分析引擎:** 实时进程树扫描,具备高价值目标优先级排序功能。
- **上行链路通道:** 安全的 TCP 反馈循环(端口 9999),用于实时遥测和指令执行。
- **动态 API 混淆:** 对所有关键的 Win32/NT endpoint 进行基于 XOR 的字符串加密。
## 🖥️ UI / UX - 主控台
该框架具有精致的 **iOS 风格的 Glassmorphism(毛玻璃)** 界面:
- **环境监视器:** 实时进程可视化和推荐节点高亮显示。
- **信号架构师:** 模块化 payload 综合与多阶段同步控制。
- **量子控制台:** 集成的 WebSocket 终端,用于获取实时系统反馈。
## 🚀 部署指南
### 构建过程
采用混合编译策略,将 Go 源代码与 x64 汇编存根集成在一起:
```
go build -ldflags="-s -w" -o bin/obliteratus.exe ./src/go
```
### 执行
跨进程内存操作需要提升的权限:
1. 以 **管理员** 身份运行 `obliteratus.exe`。
2. 界面访问地址为 `http://localhost:8080`。
## 🛠 技术栈
- **后端:** Go (Golang) + x64 Assembly (MASM/Plan9)
- **通信:** WebSockets(实时遥测)
- **前端:** Vanilla JS + CSS3(Glassmorphism UI)
- **API:** Win32 API / Native API (NTDLL)
*免责声明:本工具仅供研究和安全审计目的使用。严禁在您不拥有的系统上未经授权使用。*
标签:API混淆, C2框架, CMS安全, DNS 反向解析, DNS 解析, Go语言, Halo's Gate, Hpfeeds, JavaScript, Linux, Raspberry Pi, RW->RX, TCP通信, T-Pot, x64 ASM, XOR加密, 中高交互蜜罐, 内存执行, 内存权限修改, 动态解析SSN, 后端开发, 命令与控制, 嗅探欺骗, 堆栈欺骗, 字符串加密, 安全学习资源, 底层开发, 快速连接, 恶意软件开发, 数据分片, 数据可视化, 数据展示, 日志审计, 权限维持, 汇编语言, 程序破解, 系统调用, 红队, 网站分析工具, 网络信息收集, 网络安全, 网络流量伪装, 规避检测, 进程树分析, 间接系统调用, 隐私保护, 隐蔽通信