
Venom is a library that meant to perform evasive communication using stolen browser socket
Venom هي مكتبة بلغة C++ تهدف إلى توفير طريقة بديلة للتواصل، فبدلاً من إنشاء مقبس (socket) يمكن تتبعه وصولاً إلى العملية، تقوم بإنشاء عملية Edge منفصلة "مخفية" (لا تظهر أي نافذة)، وقد تم اختيار Edge لأنها متصفح مثبت على كل إصدارات Windows 10+ ولن تثير الشكوك، وتقوم بسرقة أحد مقابسها لتنفيذ عمليات الشبكة.
فائدة إنشاء عملية متصفح منفصلة هي عدم وجود خطر من إغلاقها عرضاً من قبل المستخدم، كما أن المقابس موجودة لكنها لا تتواصل مع أي موقع، وبالتالي يتم تجنب التصادمات المحتملة.

Venom هو ملف رأس (header) واحد بلغة C++، لذا يمكنك فقط تضمينه في مشروعك واستخدامه كما يلي:
Venom venom = Venom(L"127.0.0.1", 3110);
if (!venom.VenomObtainSocket()) {
std::cerr << "[ - ] Failed to get socket." << std::endl;
venom.~Venom();
return -1;
}
// Do your stuff here.
...
venom.~Venom();
يمكنك الاطلاع على المثال الذي يوضح كيفية استخدام المقبس لإرسال أو استقبال البيانات.
السبب الجوهري الذي يجعل هذا يعمل، أو بالأدق، سبب نجاح الإرسال والاستقبال عبر مقبس (قد يكون متصلاً) دون أي مشكلة، موجود في توثيق الدوال.
قبل أن أشرح المزيد حول ذلك، اخترت إنشاء عملية Edge جديدة بدلاً من استخدام عملية مفتوحة بالفعل لسببين رئيسيين:
لا يمكنك معرفة ما إذا كان مقبس المتصفح قيد الاستخدام بالفعل، وقد يسبب تصادماً إذا كنت تحاول استقبال بيانات.
العملية التي أنشأتها قد تُغلق بالخطأ في أي وقت من قبل المستخدم، مما يعني قطع اتصالك.
الآن بعد أن فهمت الأسباب وراء إنشاء عملية جديدة، يمكنني شرح لماذا يمكنني استخدام مقبس موجود مسبقاً (قد يكون متصلاً) للتواصل مع هدف (دون ربطه به).
علاوة على ذلك، يمكنك قراءة أنهم كتبوا أيضاً "... حتى إذا كان المقبس غير المتصل قد تم توصيله سابقاً بعنوان محدد، فإن معامل to يتجاوز عنوان الوجهة ..." أي أنه يمكننا تجاوز الهدف باستخدام sendto.