InvisibilityCloak — C# पोस्ट-एक्सप्लॉइटेशन टूल्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट ऑब्स्क्यूरेशन टूलकिट | Kitploit
उपकरण / GitHub / h4wkst3r / invisibilitycloak
h4wkst3r/invisibilitycloak InvisibilityCloak C# पोस्ट-एक्सप्लॉइटेशन टूल्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट ऑब्स्क्यूरेशन टूलकिट
632 190 47 4 साल पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
InvisibilityCloak
C# पोस्ट-एक्सप्लॉइटेशन टूल्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट अस्पष्टीकरण टूलकिट। यह C# विजुअल स्टूडियो प्रोजेक्ट के लिए नीचे दिए गए कार्य करेगा।
टूल का नाम बदलें
प्रोजेक्ट GUID बदलें
उपयोगकर्ता द्वारा दर्ज अस्पष्टीकरण विधि के आधार पर स्रोत कोड फ़ाइलों में संगत स्ट्रिंग्स को अस्पष्ट करें
एक-पंक्ति टिप्पणियाँ हटाएँ (जैसे // यह एक टिप्पणी है)
संकलित रिलीज़ .NET असेंबली के लिए PDB स्ट्रिंग विकल्प हटाएँ
ब्लॉग पोस्ट: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection
अस्पष्ट न किए जाने वाले स्ट्रिंग उम्मीदवार
नीचे दिए गए स्ट्रिंग उम्मीदवार अस्पष्टीकरण में शामिल नहीं हैं
3 वर्णों से कम स्ट्रिंग्स
स्ट्रिंग इंटरपोलेशन का उपयोग करने वाली स्ट्रिंग्स (जैसे, Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)
केस स्टेटमेंट्स, क्योंकि उन्हें स्थिर मान होना चाहिए
कॉन्स्ट वैरिएबल्स, क्योंकि उन्हें स्थिर मान होना चाहिए
मेथड सिग्नेचर में स्ट्रिंग्स, क्योंकि उन्हें स्थिर मान होना चाहिए
" => " वाली पंक्ति, जैसा कि स्विच स्टेटमेंट में उपयोग किया जाता है और इसे स्थिर मान होना चाहिए
if स्टेटमेंट में is जब तुलना की जा रही हो, क्योंकि तुलना किए जाने वाले मान स्थिर होने चाहिए
रेगेक्स के अंदर स्ट्रिंग्स
ओवरराइड स्ट्रिंग्स, क्योंकि उन्हें स्थिर मान होना चाहिए स्ट्रिंग्स के लिए नीचे दिए गए यादृच्छिक किनारे के मामले, क्योंकि एन्कोडिंग/डिकोडिंग में समस्याएँ उत्पन्न हुई हैं
' से शुरू या समाप्त होने वाली स्ट्रिंग
पंक्ति में ""'
पंक्ति में + @"
पंक्ति में """
पंक्ति में ""
पंक्ति में Encoding.Unicode.GetString
पंक्ति में Encoding.Unicode.GetBytes
पंक्ति में Encoding.ASCII.GetBytes
" से शुरू और ")] से समाप्त होने वाली पंक्ति। इसका उपयोग आमतौर पर कमांड लाइन स्विच के लिए किया जाता है और इसे स्थिर मान होना चाहिए।
समर्थन जानकारी
Windows
Linux (डेबियन-आधारित सिस्टम)
Python3
तर्क/विकल्प
-d, --directory - वह निर्देशिका जहाँ आपका विजुअल स्टूडियो प्रोजेक्ट स्थित है
-m, --method - अस्पष्टीकरण विधि (base64, rot13, reverse)
-n, --name - आपके नए टूल का नाम
-h, --help - सहायता मेनू
--version - टूल का संस्करण प्राप्त करें
उपयोग/उदाहरण
स्ट्रिंग अस्पष्टीकरण के साथ InvisibilityCloak चलाएँ Base64 स्ट्रिंग अस्पष्टीकरण
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64
ROT13 स्ट्रिंग अस्पष्टीकरण
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13
रिवर्स स्ट्रिंग अस्पष्टीकरण
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse
स्ट्रिंग अस्पष्टीकरण के बिना InvisibilityCloak चलाएँ python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"
हस्ताक्षर-आधारित पहचान सांख्यिकी नीचे दी गई तालिका InvisibilityCloak के साथ 20 लोकप्रिय सार्वजनिक C# टूल्स के अस्पष्ट न किए गए और अस्पष्टीकृत संस्करणों के बीच हस्ताक्षर-आधारित पहचान सांख्यिकी दिखाती है।
यह विशेष रूप से Microsoft Defender (मुफ्त संस्करण) के लिए है, और 14 अप्रैल, 2022 तक सटीक है।
संकलित C# टूल आकार सांख्यिकी नीचे दी गई तालिका InvisibilityCloak का उपयोग करके विभिन्न स्ट्रिंग अस्पष्टीकरण विधियों के साथ 20 लोकप्रिय सार्वजनिक C# टूल्स के अस्पष्ट न किए गए और अस्पष्टीकृत संस्करणों के बीच फ़ाइल आकार दिखाती है।
रोडमैप
एकाधिक C# प्रोजेक्ट फ़ाइलों (मल्टी-प्रोजेक्ट समाधान) वाले C# प्रोजेक्ट्स के लिए समर्थन जोड़ें
वेरिएबल नाम और मेथड नामों के लिए अस्पष्टीकरण समर्थन