
IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load the C# project.
يتضمن المشروع أيضًا IronEmbed، وهو سكربت يقوم تلقائيًا بضغط وتضمين تجميعات .NET داخل غلاف السكربت. يمكن استخدام أي تجميع .NET طالما يحتوي على دالة Main أو MainString. يجب أن تكون MainString دالة عامة، بينما تُدعم دوال Main العامة أو الخاصة.
يجب تشغيل النصوص البرمجية التي تحتوي على تجميع C# مضمّن (أي أي شيء في أحد مجلدات NetFramework) باستخدام مترجم IronPython 3.4، بينما يمكن تشغيل IronEmbed باستخدام Python العادي على أي نظام تشغيل. إذا كنت تبحث عن مثبّت IronPython، يمكنك العثور عليه هنا.
بعد استنساخ المستودع، تكون جميع الملفات في مجلدات NetFramework جاهزة للاستخدام مع IronPython. يتم تنفيذها باستخدام IronPython 3.4 ويتم تمرير الوسائط كما لو كنت تقوم بتشغيل التجميع بشكل عادي.
مثال:
ipy .\IronSeatbelt.py Antivirus
إذا كنت تريد استخدام تجميع غير مضمّن في المستودع، يمكنك تضمينه باستخدام IronEmbed.py. قم بتشغيل IronEmbed عن طريق تمرير المجلد الذي يحتوي على التجميع كوسيطة. سيقوم IronEmbed بعد ذلك بتحويل جميع ملفات exe و dll في المجلد.
على نظام Windows باستخدام IronPython
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
على نظام Linux باستخدام Python
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any