
उन्नत क्रिप्टोवायरोलॉजी अनुसंधान ढांचा। प्रयोगशाला वातावरण के लिए Handshake ECDHE, प्रमाणित एन्क्रिप्शन AES-GCM और मेमोरी में fileless निष्पादन का कार्यान्वयन।
यह रिपॉज़िटरी आधुनिक खतरे वास्तुकलाओं के अध्ययन के लिए डिज़ाइन की गई एक व्यापक प्रूफ ऑफ कॉन्सेप्ट (PoC) है। यह परियोजना एक फ़ाइलरहित हमले के वातावरण का अनुकरण करती है, जिसमें एक कमांड और कंट्रोल (C2) बुनियादी ढाँचा शामिल है, जो एलिप्टिक कर्व क्रिप्टोग्राफी और सुरक्षित मिटाने के प्रोटोकॉल द्वारा संरक्षित है।
यह सिस्टम तीन मुख्य मॉड्यूल के समन्वित निष्पादन के माध्यम से संचालित होता है, जो पारंपरिक सुरक्षा उपायों को दरकिनार करने और सर्वर पर कुंजियों की स्थायित्व सुनिश्चित करने के लिए डिज़ाइन किए गए हैं।
load.py)हमला स्टेज 0 स्टेजर से शुरू होता है। इसका मुख्य कार्य EDR (एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स) से बचना है:
5001 पर प्रेषित करता है।exec() को कॉल करने से पहले कुंजी और सादे पाठ स्रोत कोड को नष्ट करने के लिए secure_wipe लागू करता है।BitLockC2Server.py)सर्वर क्रिप्टोग्राफ़िक संपत्तियों के प्रबंधन के लिए एक बख़्तरबंद तिजोरी के रूप में कार्य करता है:
--del कमांड एक डेटा श्रेडिंग एल्गोरिदम को सक्रिय करता है, जो फ़ाइलों को यादृच्छिक कचरे से ओवरराइट करता है और हार्डवेयर बफ़र फ्लश सुनिश्चित करने के लिए os.fsync() का उपयोग करता है।BitLock-client.py)इंजेक्ट किया गया मॉड्यूल सैन्य मानकों के साथ फ़ाइल एन्क्रिप्शन निष्पादित करता है:
Windows, /bin/, /etc/) को छोड़ता है।graph TD
A[क्लाइंट: load.py चलाता है] -->|1. क्षणिक कुंजी भेजता है| B(C2 सर्वर: पोर्ट 5001)
B -->|2. एन्क्रिप्टेड पेलोड भेजता है| A
A -->|3. RAM में डिक्रिप्ट और निष्पादित करता है| C[BitLock-Payload]
C -->|4. ECDHE विनिमय| D(C2 सर्वर: पोर्ट 5000)
D -->|5. कुंजी तिजोरी में संग्रहीत करता है| E[(PBKDF2 एन्क्रिप्टेड DB)]
C -->|6. AES-GCM एन्क्रिप्शन| F[.locked फ़ाइलें]
C -->|7. आत्म-विनाश| G[प्रक्रिया समाप्त]
यह परियोजना सख्ती से शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
आक्रामक सुरक्षा अनुसंधान और महत्वपूर्ण बुनियादी ढाँचे की रक्षा के लिए विकसित।
| मॉड्यूल | प्रौद्योगिकी | फोरेंसिक उद्देश्य |
|---|
| विनिमय | ECDHE (P-384) | नेटवर्क स्निफिंग के माध्यम से कुंजी पुनर्प्राप्ति से बचना। |
| व्युत्पत्ति | HKDF (SHA-256) | साझा रहस्यों से सममित कुंजियाँ उत्पन्न करना। |
| एन्क्रिप्शन | AES-256-GCM | डेटा की गोपनीयता और अखंडता सुनिश्चित करना। |
| DB सुरक्षा | PBKDF2 (480k पुनरावृत्तियाँ) | ऑफ़लाइन ब्रूट-फोर्स हमलों के खिलाफ अधिकतम प्रतिरोध। |
| मिटाना | 7-पास ओवरराइट | फोरेंसिक पुनर्प्राप्ति उपकरणों (FTK/EnCase) को बेअसर करना। |