
ينفذ شِل كود مستقل عن الموقع من ملف مضغوط مشفر
يقوم بتنفيذ كود شيل مستقل عن الموقع (PIC) من ملف مضغوط مشفر. احصل على كود PIC من التجميع الخاص بك إما باستخدام donut أو metasploit أو تنسيق RAW الخاص بـ cobaltstrike.
قم بضغط ملف .bin وتشفيره بكلمة مرور، يقوم هذا التجميع بفك تشفير الإدخال المضغوط في الذاكرة وتنفيذه باستخدام واجهة برمجة التطبيقات D/Invokes للحقن.
قادر على الحقن في عملية قيد التشغيل، أو عن طريق إنشاء عملية جديدة أولاً ثم الحقن في العملية المنشأة حديثًا. من الناحية النظرية، يجب أن يكون الحقن في النفس ممكنًا، لكنه يسبب أعطالًا. نظرًا لأن الحقن في النفس ليس ما أردت تحقيقه هنا، لم أحاول حقًا إصلاح هذه المشكلة.
تم اختباره عن طريق إسقاط الملف المضغوط المشفر على القرص، ولكن ربما يمكن أن يعمل بالكامل في الذاكرة مع بعض التعديلات. يدعم فقط حمولات PIC، حاولت إنشاء متغير runPE لكنني فشلت فشلًا ذريعًا :)
___ _ ____ _ ___
/ __>| |_ ___ _ _ ___ |_ /<_> ___ | . \ _ _ ._ _ ._ _ ___ _ _
\__ \| . |<_> || '_>| . \ / / | || . \| /| | || ' || ' |/ ._>| '_>
<___/|_|_|<___||_| | _//___||_|| _/|_\_\`___||_|_||_|_|\___.|_|
|_| |_|
ملف مضغوط مشفر على جهاز الكمبيوتر الخاص بك؟ ما الخطأ الذي يمكن أن يحدث؟
Usage:
-z, --zip-file=VALUE The path on disk to the encrypted zip
-e, --entry=VALUE The specific zip entry to put in mem (optional),
if not provided assumes only one zip entry is
present
-p, --password=VALUE The password of the encrypted zip
-i, --process=VALUE The process to inject into (if not used will
inject into self (not recommended)
-c, --create Create a new process, and injects into that
process (requires the process argument)
-h, --help shows this menu