entityviolet/Windows-Trojan-Framework-Custom-Builder-C2-Dashboard
GitHub: entityviolet/Windows-Trojan-Framework-Custom-Builder-C2-Dashboard
一个可定制构建的 Windows 红队 C2 框架,提供远程情报收集、实时控制和数据分析仪表板。
Stars: 1 | Forks: 0
# 🧬 V-Entity — Windows Intelligence Agent。自定义构建器与 C2 Dashboard。
V-Entity 是一个完全可定制的 Windows 远程情报平台——根据您选择的设置、图标、编译器和目标路径进行每次部署的独立编译。每次构建在密码学上都是唯一的。完全通过位于 [v-entity.pro](https://v-entity.pro) 的私有 Web 仪表板进行构建、管理和分析。
**⚠️ 公开概述仓库。** 实际的平台、agent 源代码和构建器基础设施均为私有托管,并在 [v-entity.pro](https://v-entity.pro) 上按用户进行编译。
## 🖥️ Agent 功能
| 功能 | 描述 |
|---|---|
| **Full Keylogger** | 捕获整个系统的所有键盘输入——从每个会话中重建可读文本 |
| **Screen Capture** | 捕获目标机器的实时桌面屏幕截图 |
| **Live Camera Access** | 远程激活摄像头设备——实时视频流 |
| **Clipboard Logger** | 拦截所有剪贴板更改——密码管理器复制、助记词、敏感数据 |
| **File Harvester** | 监控并窃取可配置目标路径中的文件——自动压缩目录 |
| **Credential Theft** | 从 Chrome, Edge, Brave 中提取保存的密码、自动填充配置文件、cookie 和会话数据 |
| **Browser Session Hijack** | 捕获实时的浏览器状态——打开的标签页、活动的已验证会话 |
| **Cookie Decryption** | 解密并提取所有浏览器 cookie——包含 session token |
| **Crypto Seed Hunter** | 搜索钱包文件、BIP39 助记词、私钥和 keystore |
| **Script Injection** | 在任何目标上执行多行 PowerShell 脚本,支持可配置的延迟 |
| **Remote Command Execution** | 在目标上运行 shell 命令——无需开放端口 |
| **Live Takeover** | 一键交互式 PowerShell reverse shell——实时浏览、命令执行、下载文件 |
| **AI Red Team Assistant** | 基于 AI 的受害者机器数据分析——实时识别钱包、凭证、session token |
| **Self-Healing Persistence** | 部署到多个位置——如果被移除,其他位置会自动恢复它 |
| **Windows Service** | 作为隐藏的 Windows 服务运行——可在重启后存活 |
| **Binder / EXE Stub** | 将 agent 与任何合法的可执行文件合并——隐蔽部署 |
## 🕵️ 分析仪表板
| 功能 | 描述 |
|---|---|
| **Keystroke Viewer** | 查看每个会话中重建的可读文本——按时间戳组织 |
| **Screenshot Gallery** | 按日期组织的相册,支持全屏查看器、缩放、批量操作 |
| **Live Camera Feed** | 实时摄像头查看器,带有帧计数器和连接状态 |
| **Live Takeover Terminal** | 交互式 PowerShell 中继——支持多会话、文件下载、AI 助手侧边栏 |
| **AI Red Team Assistant** | 具备上下文感知的情报——分析终端输出,建议下一步行动,识别高价值数据 |
| **Script Injection Panel** | 多行 PowerShell 编辑器——支持延迟的一键注入 |
| **Password Manager** | 可搜索的已解密凭证——一键复制 |
| **Crypto Wallet Dashboard** | 检测 100 多种钱包类型——Phantom, MetaMask, Ledger 等 |
| **Secret Scanner** | 信用卡、银行账户、API 密钥、SSH 密钥、2FA 验证码 |
| **Email Analyzer** | 隐去敏感信息的邮件视图,带有域名排名 |
| **Directory Recon** | 从原始日志重建完整的文件系统路径 |
| **File Explorer** | 按系统浏览和下载窃取的文件 |
| **Multi-System View** | 所有目标的实时状态——OS、钱包、凭证 |
| **System Controls** | 按系统切换开关——日志、屏幕截图、摄像头、剪贴板、cookie |
## 🧬 自定义构建器
| 功能 | 描述 |
|---|---|
| **Per-Deployment Build** | 每个 agent 都是唯一的——每次编译都有不同的签名 |
| **Multiple Compilers** | 选择后端以实现最大程度的规避 |
| **Custom Icon** | 上传您自己的图标 |
| **Path Presets** | 浏览器、钱包、消息传递、身份验证、数据库、云、电子邮件 |
| **Binder** | 拼接到任何宿主可执行文件中 |
| **Per-Target Tuning** | 针对每个受感染的机器进行独立设置 |
## 🚀 工作原理
1. 在 [v-entity.pro](https://v-entity.pro) **创建您的账户**
2. **配置您的 agent**——路径、间隔时间、图标、编译器
3. **下载**您自定义编译的可执行文件
4. **部署**——agent 将收集数据并同步到您的仪表板
5. **分析**——键盘记录、屏幕截图、密码、钱包、摄像头、机密信息、实时接管
所有数据**按用户隔离**。
## 🔗 链接
**网站:** [https://v-entity.pro](https://v-entity.pro)
**联系方式:** [support@v-entity.pro](mailto:support@v-entity.pro)
**Telegram:** [https://t.me/violetentity](https://t.me/violetentity)
*此工具仅供授权的安全测试使用。*
*该平台、agent 代码和构建器均私有托管于 v-entity.pro。*
标签:AI合规, C2框架, HTTP工具, OpenCanary, 安全学习资源, 知识库安全, 远控木马, 键盘记录