
Une émulation de base d'un « RPC Backdoor »
Ce projet est une implémentation de base d'une "backdoor RPC" destinée à émuler les TTPs utilisés par certains groupes.
Le projet contient un serveur RPC avec cinq fonctions :
cmd.exe /c et l'appel API CreateProcess.cmd.exe /c et l'appel API CreateProcessWithTokenW.Le serveur est implémenté à la fois comme un exécutable (RpcServer) et une DLL (RpcServerDll).
Le serveur enregistre deux serveurs RPC :
Le client est implémenté à la fois comme un exécutable natif (RpcClient) et un exécutable .NET (RpcSharpClient).