NetLlix是一个旨在通过不同网络协议模拟和测试数据泄露的项目。仿真是在不使用本机 API 的情况下执行的。这将帮助蓝队编写关联规则来检测任何类型的 C2 通信或数据泄露。
目前,该项目可以使用下面提到的编程/脚本语言帮助生成 HTTP/HTTPS 流量(GET 和 POST):
CNet/WebClient:在 CLang 中开发,使用众所周知的 WIN32 API(WININET 和 WINHTTP)和原始套接字编程生成网络流量。
HashNet/WebClient:使用 .NET 类(如 HttpClient、WebRequest 和原始套接字)生成网络流量的 AC# 二进制文件。
PowerNet/WebClient:使用套接字编程生成网络流量的 PowerShell 脚本。
用法
从 realease 下载最新的 ZIP。
运行服务器
运行客户端