
C# पोस्ट-एक्सप्लॉइटेशन टूल्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट ऑब्स्क्यूरेशन टूलकिट
C# पोस्ट-एक्सप्लॉइटेशन टूल्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट अस्पष्टीकरण टूलकिट। यह C# विजुअल स्टूडियो प्रोजेक्ट के लिए नीचे दिए गए कार्य करेगा।
ब्लॉग पोस्ट: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection
नीचे दिए गए स्ट्रिंग उम्मीदवार अस्पष्टीकरण में शामिल नहीं हैं
Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)" => " वाली पंक्ति, जैसा कि स्विच स्टेटमेंट में उपयोग किया जाता है और इसे स्थिर मान होना चाहिएis जब तुलना की जा रही हो, क्योंकि तुलना किए जाने वाले मान स्थिर होने चाहिए' से शुरू या समाप्त होने वाली स्ट्रिंग""'+ @""""""Encoding.Unicode.GetStringEncoding.Unicode.GetBytesEncoding.ASCII.GetBytes" से शुरू और ")] से समाप्त होने वाली पंक्ति। इसका उपयोग आमतौर पर कमांड लाइन स्विच के लिए किया जाता है और इसे स्थिर मान होना चाहिए।-d, --directory - वह निर्देशिका जहाँ आपका विजुअल स्टूडियो प्रोजेक्ट स्थित है-m, --method - अस्पष्टीकरण विधि (base64, rot13, reverse)-n, --name - आपके नए टूल का नाम-h, --help - सहायता मेनू--version - टूल का संस्करण प्राप्त करेंBase64 स्ट्रिंग अस्पष्टीकरण
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64
ROT13 स्ट्रिंग अस्पष्टीकरण
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13
रिवर्स स्ट्रिंग अस्पष्टीकरण
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"
नीचे दी गई तालिका InvisibilityCloak के साथ 20 लोकप्रिय सार्वजनिक C# टूल्स के अस्पष्ट न किए गए और अस्पष्टीकृत संस्करणों के बीच हस्ताक्षर-आधारित पहचान सांख्यिकी दिखाती है।
यह विशेष रूप से Microsoft Defender (मुफ्त संस्करण) के लिए है, और 14 अप्रैल, 2022 तक सटीक है।
नीचे दी गई तालिका InvisibilityCloak का उपयोग करके विभिन्न स्ट्रिंग अस्पष्टीकरण विधियों के साथ 20 लोकप्रिय सार्वजनिक C# टूल्स के अस्पष्ट न किए गए और अस्पष्टीकृत संस्करणों के बीच फ़ाइल आकार दिखाती है।