
مجموعة أدوات تشويش إثبات المفهوم لأدوات ما بعد الاستغلال بلغة C#
مجموعة أدوات إثبات مفهوم لتعتيم أدوات ما بعد الاستغلال بلغة C#. ستقوم هذه الأداة بالإجراءات التالية لمشروع Visual Studio بلغة C#.
لا يتم تضمين المرشحات التالية في عملية التعتيم:
Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)" => " كما هو مستخدم في عبارة switch ويحتاج إلى قيمة ثابتةis في جملة if عند إجراء مقارنة لأن القيم المقارنة يجب أن تكون ثابتة'""' في السطر+ @" في السطر""" في السطر"" في السطرEncoding.Unicode.GetString في السطرEncoding.Unicode.GetBytes في السطرEncoding.ASCII.GetBytes في السطر" وينتهي بـ ")]. يُستخدم هذا عادةً لمفاتيح سطر الأوامر ويحتاج إلى قيمة ثابتة.-d, --directory - المسار الذي يوجد به مشروع Visual Studio الخاص بك-m, --method - طريقة التعتيم (base64, rot13, reverse)-n, --name - اسم أداتك الجديدة-h, --help - قائمة المساعدة--version - الحصول على نسخة الأداةتعتيم السلاسل بـ Base64
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64
تعتيم السلاسل بـ ROT13
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13
تعتيم السلاسل العكسي
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"
يوضح الجدول أدناه إحصائيات الكشف المستند إلى التوقيع بين الإصدارات غير المعتمة والمعتمة لـ 20 أداة شائعة بلغة C# باستخدام InvisibilityCloak.
هذا خاص بـ Microsoft Defender (الإصدار المجاني)، وهو دقيق اعتبارًا من 14 أبريل 2022.
يوضح الجدول أدناه أحجام الملفات لـ 20 أداة شائعة بلغة C# بين الإصدارات غير المعتمة والمعتمة باستخدام InvisibilityCloak مع طرق تعتيم السلاسل المختلفة.