
A basic emulation of an "RPC Backdoor"
Este proyecto es una implementación básica de un "backdoor RPC" diseñado para emular TTPs utilizados por ciertos grupos.
El proyecto contiene un servidor RPC con cinco funciones:
cmd.exe /c y la llamada a la API CreateProcess.cmd.exe /c y la llamada a la API CreateProcessWithTokenW.El servidor está implementado tanto como un ejecutable (RpcServer) como una DLL (RpcServerDll).
El servidor registra dos servidores RPC:
El cliente está implementado tanto como un ejecutable nativo (RpcClient) como un ejecutable .NET (RpcSharpClient).