
مولِّد حمولة PowerShell
xeca هو مشروع ينشئ حمولات PowerShell مشفرة لأغراض هجومية.
من الممكن أيضًا إنشاء شيلكود مستقل عن الموقع من ملفات DLL.
ملاحظة: يُرجى وضع تجاوز AMSI المخصص الخاص بك في src/assets/amsi-bypass.ps1.
أولاً، تأكد من تثبيت Rust، ثم قم ببناء المشروع بالأمر التالي:
cargo build
إذا كان المستخدمون بحاجة إلى الوصول إلى برامج مثل powershell.exe، ففكر في تقليل المخاطر الأمنية باستخدام Just Enough Administration وPowerShell Logging. يمكن نشر سياسات التحكم في التطبيقات عبر تقنية القائمة البيضاء مثل AppLocker.
حمولة Covenant .NET assembly donut.

حمولة Empire PowerShell.

حمولة Merlin DLL.

حمولة Sliver Shellcode.

لم يكن هذا الأداة ممكنة دون مشاركة المعرفة والمعلومات. يجب تقدير الأفكار والمقتطفات والتعليمات البرمجية من المؤلفين التاليين:
@monoxgas
@H0neyBadger
@TheWover
@stephenfewer
@dismantl
@tandasat
@cobbr
xeca مرخص بموجب GPLv3، وقد يكون لبعض المكونات الفرعية تراخيص منفصلة. راجع المراجع الخاصة بها في هذا المشروع للتفاصيل.