entityviolet/Windows-Trojan-Framework-Custom-Builder-C2-Dashboard

GitHub: entityviolet/Windows-Trojan-Framework-Custom-Builder-C2-Dashboard

一个可定制构建的 Windows 红队 C2 框架,提供远程情报收集、实时控制和数据分析仪表板。

Stars: 1 | Forks: 0

# 🧬 V-Entity — Windows Intelligence Agent。自定义构建器与 C2 Dashboard。 V-Entity 是一个完全可定制的 Windows 远程情报平台——根据您选择的设置、图标、编译器和目标路径进行每次部署的独立编译。每次构建在密码学上都是唯一的。完全通过位于 [v-entity.pro](https://v-entity.pro) 的私有 Web 仪表板进行构建、管理和分析。 **⚠️ 公开概述仓库。** 实际的平台、agent 源代码和构建器基础设施均为私有托管,并在 [v-entity.pro](https://v-entity.pro) 上按用户进行编译。 ## 🖥️ Agent 功能 | 功能 | 描述 | |---|---| | **Full Keylogger** | 捕获整个系统的所有键盘输入——从每个会话中重建可读文本 | | **Screen Capture** | 捕获目标机器的实时桌面屏幕截图 | | **Live Camera Access** | 远程激活摄像头设备——实时视频流 | | **Clipboard Logger** | 拦截所有剪贴板更改——密码管理器复制、助记词、敏感数据 | | **File Harvester** | 监控并窃取可配置目标路径中的文件——自动压缩目录 | | **Credential Theft** | 从 Chrome, Edge, Brave 中提取保存的密码、自动填充配置文件、cookie 和会话数据 | | **Browser Session Hijack** | 捕获实时的浏览器状态——打开的标签页、活动的已验证会话 | | **Cookie Decryption** | 解密并提取所有浏览器 cookie——包含 session token | | **Crypto Seed Hunter** | 搜索钱包文件、BIP39 助记词、私钥和 keystore | | **Script Injection** | 在任何目标上执行多行 PowerShell 脚本,支持可配置的延迟 | | **Remote Command Execution** | 在目标上运行 shell 命令——无需开放端口 | | **Live Takeover** | 一键交互式 PowerShell reverse shell——实时浏览、命令执行、下载文件 | | **AI Red Team Assistant** | 基于 AI 的受害者机器数据分析——实时识别钱包、凭证、session token | | **Self-Healing Persistence** | 部署到多个位置——如果被移除,其他位置会自动恢复它 | | **Windows Service** | 作为隐藏的 Windows 服务运行——可在重启后存活 | | **Binder / EXE Stub** | 将 agent 与任何合法的可执行文件合并——隐蔽部署 | ## 🕵️ 分析仪表板 | 功能 | 描述 | |---|---| | **Keystroke Viewer** | 查看每个会话中重建的可读文本——按时间戳组织 | | **Screenshot Gallery** | 按日期组织的相册,支持全屏查看器、缩放、批量操作 | | **Live Camera Feed** | 实时摄像头查看器,带有帧计数器和连接状态 | | **Live Takeover Terminal** | 交互式 PowerShell 中继——支持多会话、文件下载、AI 助手侧边栏 | | **AI Red Team Assistant** | 具备上下文感知的情报——分析终端输出,建议下一步行动,识别高价值数据 | | **Script Injection Panel** | 多行 PowerShell 编辑器——支持延迟的一键注入 | | **Password Manager** | 可搜索的已解密凭证——一键复制 | | **Crypto Wallet Dashboard** | 检测 100 多种钱包类型——Phantom, MetaMask, Ledger 等 | | **Secret Scanner** | 信用卡、银行账户、API 密钥、SSH 密钥、2FA 验证码 | | **Email Analyzer** | 隐去敏感信息的邮件视图,带有域名排名 | | **Directory Recon** | 从原始日志重建完整的文件系统路径 | | **File Explorer** | 按系统浏览和下载窃取的文件 | | **Multi-System View** | 所有目标的实时状态——OS、钱包、凭证 | | **System Controls** | 按系统切换开关——日志、屏幕截图、摄像头、剪贴板、cookie | ## 🧬 自定义构建器 | 功能 | 描述 | |---|---| | **Per-Deployment Build** | 每个 agent 都是唯一的——每次编译都有不同的签名 | | **Multiple Compilers** | 选择后端以实现最大程度的规避 | | **Custom Icon** | 上传您自己的图标 | | **Path Presets** | 浏览器、钱包、消息传递、身份验证、数据库、云、电子邮件 | | **Binder** | 拼接到任何宿主可执行文件中 | | **Per-Target Tuning** | 针对每个受感染的机器进行独立设置 | ## 🚀 工作原理 1. 在 [v-entity.pro](https://v-entity.pro) **创建您的账户** 2. **配置您的 agent**——路径、间隔时间、图标、编译器 3. **下载**您自定义编译的可执行文件 4. **部署**——agent 将收集数据并同步到您的仪表板 5. **分析**——键盘记录、屏幕截图、密码、钱包、摄像头、机密信息、实时接管 所有数据**按用户隔离**。 ## 🔗 链接 **网站:** [https://v-entity.pro](https://v-entity.pro) **联系方式:** [support@v-entity.pro](mailto:support@v-entity.pro) **Telegram:** [https://t.me/violetentity](https://t.me/violetentity) *此工具仅供授权的安全测试使用。* *该平台、agent 代码和构建器均私有托管于 v-entity.pro。*
标签:AI合规, C2框架, HTTP工具, OpenCanary, 安全学习资源, 知识库安全, 远控木马, 键盘记录