
DropEngine bietet ein formbares Framework zur Erstellung von Shellcode-Runnern, das es Betreibern ermöglicht, aus einer Auswahl von Komponenten zu wählen und diese zu kombinieren, um innerhalb von Sekunden hochkomplexe Payloads zu erstellen.

von @s0lst1c3
Aktuelle Version: v0.1.0-alpha
Unterstützt Python 3.7+.
Defense-Evasion-Techniken haben in der Regel eine kurze Lebensdauer, und dies gilt besonders für Techniken, die beim Erstzugriff eingesetzt werden. Aus diesem Grund werden Erstzugriffs-Payloads oft für jeden Einsatz einzeln vorbereitet, was zeitaufwändig sein kann, wenn die Payloads vollständig von Hand erstellt werden. DropEngine löst dieses Problem, indem es ein anpassbares Framework zum Erstellen von Shellcode-Runnern bereitstellt, das es Operatoren ermöglicht, aus einer Auswahl von Komponenten zu wählen und diese zu kombinieren, um innerhalb von Sekunden hochkomplexe Payloads zu erstellen.
Zu den verfügbaren Payload-Komponenten gehören Crypter, Ausführungs- und Injektionsmechanismen sowie Umgebungs- und Remote-Keying-Funktionen. Ebenfalls enthalten sind Vorausführungsmodule wie Sandbox-Prüfungen und AMSI-Umgehungen. Obwohl diese vorverpackten Beispielmodule nützlich sein können, liegt die wahre Stärke von DropEngine in der Fähigkeit, die betriebliche Effizienz zu verbessern, indem ein hohes Maß an Payload-Standardisierung geboten wird, während Operatoren gleichzeitig nahezu jeden Aspekt der Signatur und des Verhaltens der Payload kontrollieren können.
DropEngine (die „Software“) und die zugehörige Dokumentation werden „WIE BESEHEN“ bereitgestellt. Der Entwickler übernimmt keine weiteren Garantien, weder ausdrücklich noch stillschweigend, und lehnt hiermit alle stillschweigenden Garantien ab, einschließlich der Garantie der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Sämtliche Handlungen oder Aktivitäten im Zusammenhang mit der Nutzung der Software liegen in der alleinigen Verantwortung des Endbenutzers. Der Entwickler haftet nicht für den Fall, dass gegen Personen, die die Software nutzen oder missbrauchen, strafrechtliche Anklagen erhoben werden. Es liegt am Endbenutzer, die Software in autorisierter Weise zu nutzen und sicherzustellen, dass die Nutzung allen geltenden Gesetzen und Vorschriften entspricht.
Die gesamte Dokumentation ist im Wiki des Projekts verfügbar, das hier zu finden ist: https://github.com/s0lst1c3/dropengine/wiki
Beiträge sind erwünscht und mehr als willkommen. Richtlinien für Pull-Requests und das Melden von Problemen finden Sie in CONTRIBUTING.md.
Wir verwenden SemVer für die Versionierung. Die verfügbaren Versionen finden Sie unter https://github.com/s0lst1c3/dropengine/tags.
Dieses Projekt ist unter der GNU General Public License 3.0 lizenziert – Einzelheiten finden Sie in der Datei LICENSE.md.
Dieses Tool baut auf fast zehn Jahren vorheriger Forschung und Entwicklung der folgenden großartigen Personen auf, lässt sich davon inspirieren oder integriert diese direkt:
Diese Liste wird wahrscheinlich wachsen, wenn dem Projekt weitere Funktionen hinzugefügt werden.
Eine vollständige Beschreibung dessen, was jede dieser Personen zur aktuellen Payload-Entwicklungslandschaft und zu diesem Tool beigetragen hat, finden Sie unter: