From 3dc3c1e8725d6293398b587fd391d05b2670d3b0 Mon Sep 17 00:00:00 2001 From: misty533 Date: Fri, 23 Jan 2026 17:50:19 +0800 Subject: [PATCH] =?UTF-8?q?=E4=BF=AE=E6=94=B9=E6=9B=B4=E6=96=B0=E9=83=A8?= =?UTF-8?q?=E7=BD=B2=E3=80=81listener=E9=83=A8=E5=88=86=E6=96=87=E6=A1=A3?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/IoM/guideline/deploy.md | 9 +++++---- docs/IoM/guideline/listener.md | 3 ++- docs/IoM/quickstart.md | 19 ++++++++++++++++--- 3 files changed, 23 insertions(+), 8 deletions(-) diff --git a/docs/IoM/guideline/deploy.md b/docs/IoM/guideline/deploy.md index f0a2caef..6fbbc5d3 100644 --- a/docs/IoM/guideline/deploy.md +++ b/docs/IoM/guideline/deploy.md @@ -63,13 +63,13 @@ curl -L "https://raw.githubusercontent.com/chainreactors/malice-network/master/i 其中IoM为client端,malice_network为server端。 -下载完成后,可以使用以下命令启动服务端。 +下载完成后,可以使用以下命令启动server端。 ```bash ./malice-network ``` -如果需要server以指定ip启动,则使用`-i` 参数来指定ip。 +如果需要server以指定ip启动,则使用`-i` 参数来指定ip,该ip需要设置为client可访问到的ip地址,如公网服务器需要设置为公网ip。 ``` ./malice-network -i 123.123.123.123 @@ -137,7 +137,8 @@ IoM还支持了第三方消息通知,目前支持了telegram,钉钉,飞书 ![](../assets/EEgKb86iwop9xaxBUt8cHZG9n8f.png) -## 安装gui +## 安装vscode gui +**现已支持浏览器gui以及桌面版gui,如有需要可联系开发人员获取高级版** ### 下载文件 从 [malice-network仓库](https://github.com/chainreactors/malice-network/releases/tag/nightly) 中的release中下载对应的vscode插件`iom.vsix` 以及client文件 @@ -146,7 +147,7 @@ IoM还支持了第三方消息通知,目前支持了telegram,钉钉,飞书 ### 从文件安装vscode插件 -打开extension或ctrl+sheft+x 并单击如图所示 +打开extension或ctrl+shift+x 并单击如图所示,导入iom.vsix插件 ![](../assets/Pasted image 20250220013640.png) diff --git a/docs/IoM/guideline/listener.md b/docs/IoM/guideline/listener.md index 3c2e2989..c952f63d 100644 --- a/docs/IoM/guideline/listener.md +++ b/docs/IoM/guideline/listener.md @@ -56,7 +56,8 @@ listeners: ### 独立部署listener -从项目设计开始,我们就将listener和server解耦,可以通过启动命令独立部署listener。 +从项目设计开始,我们就将listener和server解耦,可以通过启动命令独立部署listener,需要将malice-network、config.yaml和xxx.auth放到独立的机器然后执行--listener-only。 + ```bash ./malice-network --listener-only ``` diff --git a/docs/IoM/quickstart.md b/docs/IoM/quickstart.md index 6666f938..3f1d029e 100644 --- a/docs/IoM/quickstart.md +++ b/docs/IoM/quickstart.md @@ -19,13 +19,26 @@ IoM 的 [server](/IoM/concept/#server) 与 [client](/IoM/concept/#client) 都是 ### 下载 -[下载 server release](https://github.com/chainreactors/malice-network/releases/latest)并运行 +[下载 server release](https://github.com/chainreactors/malice-network/releases/latest)并运行,其中malice_network为Server端,IOM为Client端 -### 运行 +**注意** +1. IoM 项目 releases 中的文件需要从github下载,国内服务器访问github容易超时,建议配置环境变量中的proxy,再执行上述操作。 +2. 可以映射本机的代理端口到vps,命令如下: + ssh -p \<服务器端口\> -R 7890:127.0.0.1:7890 -o ServerAliveInterval=60 root@\<服务器地址\> + 示例: + ssh -p 30065 -R 7890:127.0.0.1:7890 -o ServerAliveInterval=60 root@connect.xx.xx.com + +### 运行 server ```sh -./malice-network -i [ip] +./malice-network -i [ip] ``` +**该ip需要设置为client可访问到的ip地址,如公网服务器需要设置为公网ip** + +!!! tip " +1. 服务器与客⼾端的默认通过 5004 端⼝进⾏通信,如果需要外⽹访问请确保防⽕墙开启安全规则 +2. 如果需开启额外监听器,如8080、5001等也需要确认防⽕墙规则 +" !!! tip "Implant是在目标系统中执行的核心组件,负责接收命令并执行具体操作"