
أداة لتضمين الحمولات في صور بصيغة JPG/PNG، مما يسمح بتنفيذ إجراءات معينة عند فتحها.
هذا المشروع عبارة عن أداة لتضمين الحمولات (payloads) داخل صور بصيغة JPG/PNG، مما يتيح لك تنفيذ إجراءات معينة عند فتحها.
هذا المستودع مُقدَّم لأغراض تعليمية فقط ومخصص لأبحاث الأمن المصرَّح بها. استخدام هذه المواد في أنشطة غير مصرَّح بها أو غير قانونية محظور تمامًا.
يستخدم المشروع CMake لأتمتة بناء ودمج مكتبات متنوعة، بما في ذلك Python 2. فيما يلي الخطوات الرئيسية لبناء المشروع واستخدام الـ exploit.
معيار C++ وخيارات الترجمة:
-Wall للتحذيرات و -g لمعلومات التصحيح.ربط المكتبات الخارجية:
يستخدم المشروع المكتبات الخارجية التالية:
signals2).التكامل مع Python 2 عبر pybind11:
تثبيت تبعيات Python 2:
pip2 install -r requirements.txt.التعامل التلقائي مع الملفات:
exploit3r.py و Resou.sln.scr تلقائيًا إلى دليل الإخراج بعد البناء، لكن لا يتم تنفيذهما تلقائيًا.الترجمة والربط:
.cpp في المشروع ويولّد الملف التنفيذي.سيؤدي هذا إلى توليد الملف التنفيذي للمشروع ونسخ ملفات Python اللازمة والسكربتات الأخرى إلى دليل الإخراج.
الخطوة 1: تثبيت تبعيات Python 2:
تأكد من تثبيت Python 2. جميع تبعيات Python مدرجة في ملف requirements.txt. لتثبيتها، شغّل:
pip2 install -r requirements.txt
سيؤدي هذا إلى تثبيت المكتبات المطلوبة مثل BeautifulSoup و argparse و requests وغيرها.
الخطوة 2: تشغيل سكربت exploit3r.py: بعد بناء المشروع بنجاح وتثبيت جميع التبعيات، يمكنك تشغيل سكربت exploit3r.py يدويًا. يجب تشغيله في بيئة Python 2.
python2 exploit3r.py
exploit3r.py هو الجزء الرئيسي من البرنامج لتوليد ملف الـ exploit. بعد التشغيل، ستظهر واجهة رسومية حيث يمكنك اختيار ملف البرمجية الخبيثة (مثل ملف .exe) وملف JPG الذي سيتم تضمين الكود الخبيث فيه.
الخطوة 3: استخدام الواجهة
الخطوة 4: التحقق من النتيجة بعد الانتهاء، ستحصل على ملف يبدو كصورة لكنه يحتوي على كود خبيث. يمكنك اختبار هذا الملف باستخدام ماسحات ضوئية متنوعة لمكافحة الفيروسات للتحقق من تخفيه.