
🐍 Double Venom (DVenom) is a tool that provides an encryption wrapper and loader for your shellcode.
Double Venom (DVenom) est un outil qui aide les red teamers à contourner les antivirus en fournissant un wrapper de chiffrement et un chargeur pour votre shellcode.
Ces instructions vous permettront d'obtenir une copie du projet et de l'exécuter sur votre machine locale à des fins de développement et de test.
Pour cloner et exécuter cette application, vous aurez besoin de Git installé sur votre ordinateur. Depuis votre ligne de commande :
# Clone this repository
$ git clone https://github.com/zerx0r/dvenom
# Go into the repository
$ cd dvenom
# Build the application
$ go build /cmd/dvenom/
Après installation, vous pouvez exécuter l'outil en utilisant la commande suivante :
./dvenom -h
Pour générer du code source C# contenant un shellcode chiffré.
Notez que si AES256 a été sélectionné comme méthode de chiffrement, le vecteur d'initialisation (IV) sera automatiquement généré.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Double Venom (DVenom) est destiné uniquement à des fins éducatives et de test éthique. Utiliser DVenom pour attaquer des cibles sans consentement mutuel préalable est illégal. Le développeur et les contributeurs de l'outil ne sont pas responsables de toute utilisation abusive de cet outil.
| Langage | Méthodes prises en charge | Chiffrement pris en charge |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |