
🐍 Double Venom (DVenom) is a tool that provides an encryption wrapper and loader for your shellcode.
Double Venom (DVenom) ist ein Tool, das Red Teamern hilft, Antivirenprogramme (AVs) zu umgehen, indem es einen Verschlüsselungs-Wrapper und einen Lader für Ihren Shellcode bereitstellt.
Diese Anweisungen helfen Ihnen, eine Kopie des Projekts auf Ihrem lokalen Rechner für Entwicklungs- und Testzwecke einzurichten und auszuführen.
Um diese Anwendung zu klonen und auszuführen, benötigen Sie Git auf Ihrem Computer installiert. Führen Sie in Ihrer Befehlszeile Folgendes aus:
# Klonen Sie dieses Repository
$ git clone https://github.com/zerx0r/dvenom
# Wechseln Sie in das Repository
$ cd dvenom
# Erstellen Sie die Anwendung
$ go build /cmd/dvenom/
Nach der Installation können Sie das Tool mit dem folgenden Befehl ausführen:
./dvenom -h
Um C#-Quellcode zu generieren, der verschlüsselten Shellcode enthält.
Beachten Sie, dass bei Auswahl von AES256 als Verschlüsselungsmethode der Initialisierungsvektor (IV) automatisch generiert wird.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
Double Venom (DVenom) ist nur für Bildungs- und ethische Testzwecke vorgesehen. Die Verwendung von DVenom zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Entwickler und die Mitwirkenden des Tools sind nicht verantwortlich für Missbrauch dieses Tools.
| Sprache | Unterstützte Methoden | Unterstützte Verschlüsselung |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |