Skip to content

Latest commit

 

History

History
88 lines (63 loc) · 5.15 KB

File metadata and controls

88 lines (63 loc) · 5.15 KB

架构与配置

本目录包含 malice-network Client 的机制、架构与设计文档。

具体操作指南请参考 操作手册

文档列表

  • 快速开始 - 下载、登录、首次操作
  • 命令行系统 - 上下文架构、TUI 多窗口、MCP/LocalRPC 集成
  • 任务查询 - 任务列表、请求摘要、raw request 与结果导出
  • 审计导出 - Session 级 Task 审计 JSON/HTML 导出
  • Session 父子关系 - 人工设置、重新挂载、解除和查询 Session 拓扑
  • 管理命令 - cert、pipeline、listener、job、artifact、website 管理入口
  • Pipeline 证书 - HTTP/TCP Pipeline 证书绑定、换绑、续期与引用重载
  • Project 管理 - Project 创建、查询、更新和删除
  • 原生 SOCKS5 - 通过 Implant tcp_relay 建立本地 SOCKS5 代理
  • 上下文同步 - context sync 流式下载、完整性校验与旧服务端兼容
  • 插件体系 - MAL / Alias / Extension / Addon / Armory 架构设计
  • Agent 集成 - MCP、chat、tapping、skill、schema、tool_call 机制

Client 架构

Client 是 malice-network 的操作入口,核心职责:

  • 命令行系统 :基于 Cobra 的两级上下文(Client / Implant),支持交互式、TUI、非交互式多种模式
  • 插件体系 :四种扩展机制(MAL / Alias / Extension / Addon)+ Armory 统一分发
  • 外部集成 :通过 MCP 暴露给 AI Agent,通过 LocalRPC 暴露给多语言 SDK

详细架构说明请参考 系统架构

命令体系

命令分组

Client 的命令按职责分组,不同上下文下可用命令不同:

Client 上下文(根菜单)

命令组 命令 操作文档
Generic login / version / status / exit / ! 快速开始
Manage session / project / mal / alias / extension / armory / config / cert / audit / context 后渗透操作Session 父子关系Project 管理审计导出管理命令插件体系
Listener listener / pipeline / website / job Listener 操作管理命令
Generator build / profile / mutant / artifact 构建操作管理命令

Implant 上下文(Session 菜单)

命令组 命令 操作文档
Implant info / init / tasks / list_module / load_module 会话管理模块管理
Execute run / execute / shell / powershell / bof / execute_exe / inline_exe / execute_assembly 命令执行
Sys whoami / env / ps / kill / service / reg / taskschd 系统信息服务管理
File ls / cd / upload / download / cat / mkdir / rm / mv / cp 文件操作
Pivot portfwd / rportfwd / proxy / reverse / socks5 网络代理代理配置原生 SOCKS5
Armory / Addon 动态注册 插件体系嵌入式 MAL

命令注册机制

Client 的命令树通过 BindFunc 机制统一注册:

  • 内置命令 :通过 BindCommonCommands(Client 上下文)和 BindBuiltinCommands(Implant 上下文)在启动时注册
  • 插件命令 :MAL 插件在加载时向命令树动态注册,按 Custom / Community / Professional 分层
  • Alias / Extension :在 Implant 命令树初始化时从 manifest 文件解析并注册

异步任务机制

runexecuteshellpowershell 等命令是异步回传结果的:

  • 使用 -f/--file 保存输出时,Client 会等待任务完成后将所有输出分片汇总写入文件
  • -f 适合保存完整结果,不需要额外 --wait
  • 命令启用静默模式或目标侧无输出时,文件可能为空
  • 使用 tasks info <task_id> 查看任务请求摘要;需要完整 request 或结果时显式加 --raw--results,脚本导出可加 --json

实现位置

目录 职责
client/cmd/cli/ 启动入口、TUI mux
client/core/ Console 状态、MCP、LocalRPC、插件桥接
client/command/ 命令树注册与实现
client/plugin/ MAL 运行时与插件管理

相关文档