
IronSharpPack ist ein Repository mit beliebten C#-Projekten, die in IronPython-Skripte eingebettet wurden, welche einen AMSI-Bypass ausführen und anschließend das C#-Projekt reflektiv laden.
Das Projekt enthält außerdem IronEmbed, ein Skript, das .NET-Assemblies automatisch komprimiert und in den Skript-Wrapper einbettet. Jede .NET-Assembly kann verwendet werden, solange sie über eine Main- oder MainString-Funktion verfügt. MainString muss eine öffentliche Funktion sein, aber öffentliche oder private Main-Funktionen werden unterstützt.
Sie müssen die Skripte mit einer eingebetteten C#-Assembly (d. h. alles in einem der NetFramework-Ordner) mit dem IronPython-3.4-Interpreter ausführen, aber IronEmbed kann mit regulärem Python auf jedem Betriebssystem ausgeführt werden. Wenn Sie nach dem IronPython-Installer suchen, finden Sie ihn hier.
Nachdem Sie das Repository geklont haben, sind alle Dateien in den NetFramework-Ordnern bereit, um mit IronPython verwendet zu werden. Sie werden mit IronPython 3.4 ausgeführt, und Argumente werden so übergeben, als würde man die Assembly normal ausführen.
Beispiel:
ipy .\IronSeatbelt.py Antivirus
Wenn Sie eine Assembly verwenden möchten, die nicht im Repository enthalten ist, können Sie sie mit IronEmbed.py einbetten. Führen Sie IronEmbed aus, indem Sie den Ordner, in dem sich die Assembly befindet, als Argument übergeben. IronEmbed konvertiert dann alle Exes und DLLs in dem Ordner.
Unter Windows mit IronPython
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
Unter Linux mit Python
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any