
🐍 Double Venom (DVenom) هو أداة توفر غلاف تشفير ومُحمِّلًا (loader) لـ shellcode الخاص بك.
Double Venom (DVenom) هي أداة تساعد فرق الاختراق الأحمر (Red Teamers) في تجاوز برامج مكافحة الفيروسات (AVs) من خلال توفير غلاف تشفير ومُحمّل للشيلكود الخاص بك.
هذه التعليمات ستمنحك نسخة من المشروع تعمل على جهازك المحلي لأغراض التطوير والاختبار.
لاستنساخ وتشغيل هذا التطبيق، ستحتاج إلى تثبيت Git على جهاز الكمبيوتر الخاص بك. من سطر الأوامر:
# استنساخ هذا المستودع
$ git clone https://github.com/zerx0r/dvenom
# الدخول إلى المستودع
$ cd dvenom
# بناء التطبيق
$ go build /cmd/dvenom/
بعد التثبيت، يمكنك تشغيل الأداة باستخدام الأمر التالي:
./dvenom -h
-e: تحديد نوع التشفير للشيلكود (الأنواع المدعومة: xor، rot، aes256، rc4).-key: تقديم مفتاح التشفير.-l: تحديد اللغة (اللغات المدعومة: cs، rs، ps1، aspx، vba).-m: تحديد نوع الطريقة (الأنواع المدعومة: valloc، pinject، hollow، ntinject).-procname: تقديم اسم العملية المراد حقنها (الافتراضي هو "explorer").-scfile: تقديم المسار إلى ملف الشيلكود.لتوليد كود مصدري بلغة C# يحتوي على شيلكود مشفر.
ملاحظة: إذا تم اختيار AES256 كطريقة تشفير، سيتم إنشاء متجه التهيئة (IV) تلقائيًا.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
نرحب بطلبات السحب (Pull requests). بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة (issue) أولاً لمناقشة ما ترغب في تغييره.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
Double Venom (DVenom) مخصص لأغراض التعليم والاختبار الأخلاقي فقط. استخدام DVenom لمهاجمة أهداف دون موافقة مسبقة متبادلة يعد غير قانوني. مطور الأداة والمساهم(ين) غير مسؤولين عن أي إساءة استخدام لهذه الأداة.
| اللغة | الطرق المدعومة | التشفير المدعوم |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |