
تسليح Rust لعمليات الفريق الأحمر.
تجاربي في تسليح Rust لتطوير الغرسات (implant) والعمليات الهجومية العامة.
mingw، رغم أن بعض المكتبات لا يمكن ترجمتها بنجاح على أنظمة تشغيل أخرى.| الملف | الوصف |
|---|---|
| Allocate_With_Syscalls | تستخدم دوال NTDLL مباشرة مع مكتبة ntapi |
| Create_DLL | إنشاء DLL وإظهار صندوق رسائل، لا تدعم Rust هذا بشكل كامل لذا قد تصبح الأمور غريبة لأن DLL في Rust لا تحتوي على دالة رئيسية |
| DeviceIoControl | فتح مؤشر للتعامل مع برنامج التشغيل وتنفيذ DeviceIoControl |
| EnableDebugPrivileges | تمكين SeDebugPrivilege في العملية الحالية |
| Shellcode_Local_inject | تنفيذ الشيلكود مباشرة في العملية المحلية عن طريق مؤشر (pointer) |
| Execute_With_CMD | تنفيذ cmd عن طريق تمرير أمر عبر Rust |
| ImportedFunctionCall | استيراد minidump من dbghelp وتنفيذه |
| Kernel_Driver_Exploit | استغلال برنامج تشغيل النواة لحالة تجاوز سعة المخزن المؤقت البسيطة |
| Named_Pipe_Client | عميل الأنبوب المسمى |
| Named_Pipe_Server | خادم الأنبوب المسمى |
| PEB_Walk | حل واستدعاء واجهات برمجة تطبيقات Windows بشكل ديناميكي |
| Process_Injection_CreateThread | حقن العملية في عملية قيد التشغيل باستخدام CreateThread |
| Process_Injection_CreateRemoteThread | حقن العملية في عملية بعيدة باستخدام CreateRemoteThread |
| Process_Injection_Self_EnumSystemGeoID | حقن ذاتي يستخدم استدعاء API EnumSystemsGeoID لتشغيل الشيلكود. |
| Unhooking | استدعاءات إلغاء الخطاف (Unhooking) |
| asm_syscall | الحصول على عنوان PEB عبر asm |
| base64_system_enum | ترميز/فك ترميز السلاسل باستخدام Base64 |
| http-https-requests | طلبات HTTP/S بتجاهل فحص الشهادة لـ GET/POST |
| patch_etw | تصحيح ETW |
| ppid_spoof | تزييف العملية الأب للعملية المنشأة |