NXcrypt
-
NXcrypt هو مشفر متعدد الأشكال للثغرات الخلفية للبايثون، مكتوب بلغة البايثون بواسطة هادي مين (h4d3s). الناتج غير قابل للكشف تمامًا.
-
يمكن لـ NXcrypt حقن ملف بايثون خبيث في ملف عادي مع نظام تعدد المسارات.
-
قم بتشغيله بصلاحيات المشرف.
-
ناتج NXcrypt غير قابل للكشف تمامًا.
وحدة التثبيت الخلفي:

وحدة التشفير:

الاستخدام:
- sudo ./NXcrypt.py --file=backdoor.py --output=output_backdoor.py # تشفير backdoor.py وملف الإخراج هو output_backdoor.py
- sudo ./NXcrypt.py --file=shell.py # تشفير shell.py وملف الإخراج الافتراضي هو backdoor.py لكن يمكنك تعديله في الكود المصدري
- sudo ./NXcrypt.py --help # مساعدة NXcrypt
- sudo ./NXcrypt.py --backdoor-file=payload.py --file=test.py --output=hacked.py # حقن payload.py مع test.py في hacked.py مع نظام تعدد المسارات
كيف يعمل؟
- يضيف NXcrypt بعض الأكواد المهملة.
- يستخدم NXcrypt وحدة البايثون الداخلية 'py_compile' التي تجمع الكود إلى بايت كود في ملف .pyc.
- يحول NXcrypt ملف .pyc إلى ملف .py عادي.
- وبهذه الطريقة يمكننا تشويش الكود.
- سيتغير مجموع md5 أيضًا.
- تقوم بحقن ملف بايثون خبيث في ملف عادي مع نظام تعدد المسارات.
اختبار مع VirusTotal
قبل:
SHA256: e2acceb6158cf406669ab828d338982411a0e5c5876c2f2783e247b3e01c2163
اسم الملف: facebook.py
نسبة الكشف: 2 / 54
بعد:
SHA256: 362a4b19d53d1a8f2b91491b47dba28923dfec2d90784961c46213bdadc80add
اسم الملف: facebook_encrypted.py
نسبة الكشف: 0 / 55
الإسناد
كل الإسناد يعود إلى فريق Suspicious Shell Activity
فيديو تعليمي
https://www.youtube.com/watch?v=s8Krngv2z9Q