NXcrypt
-
NXcrypt एक बहुरूपी 'पायथन बैकडोर' क्रिप्टर है जो हादी मेने (h4d3s) द्वारा पायथन में लिखा गया है।
आउटपुट पूरी तरह से अज्ञेय (undetectable) है।
-
NXcrypt मल्टी-थ्रेडिंग सिस्टम के साथ एक सामान्य फ़ाइल में दुर्भावनापूर्ण पायथन फ़ाइल इंजेक्ट कर सकता है।
-
इसे सुपरयूज़र अनुमतियों के साथ चलाएँ।
-
NXcrypt आउटपुट पूरी तरह से अज्ञेय है।
बैकडोरिंग मॉड्यूल:

एन्क्रिप्शन मॉड्यूल

उपयोग:
- sudo ./NXcrypt.py --file=backdoor.py --output=output_backdoor.py # backdoor.py को एन्क्रिप्ट करें और आउटपुट फ़ाइल output_backdoor.py है
- sudo ./NXcrypt.py --file=shell.py # shell.py को एन्क्रिप्ट करें और डिफ़ॉल्ट आउटपुट फ़ाइल backdoor.py है, लेकिन आप इसे स्रोत कोड में संपादित कर सकते हैं
- sudo ./NXcrypt.py --help # NXcrypt सहायता
- sudo ./NXcrypt.py --backdoor-file=payload.py --file=test.py --output=hacked.py # payload.py को test.py के साथ hacked.py में मल्टी-थ्रेडिंग सिस्टम के साथ इंजेक्ट करें
यह कैसे काम करता है?
- NXcrypt कुछ जंक कोड जोड़ता है।
- NXcrypt एक पायथन आंतरिक मॉड्यूल 'py_compile' का उपयोग करता है जो कोड को बाइटकोड में संकलित करता है, एक .pyc फ़ाइल में।
- NXcrypt .pyc फ़ाइल को सामान्य .py फ़ाइल में बदलता है।
- और इस तरह हम कोड को अस्पष्ट (obfuscate) कर सकते हैं।
- md5sum भी बदल जाएगा।
- यह मल्टी-थ्रेडिंग सिस्टम के साथ एक सामान्य फ़ाइल में एक दुर्भावनापूर्ण पायथन फ़ाइल इंजेक्ट करता है।
वायरसटोटल के साथ परीक्षण
पहले:
SHA256: e2acceb6158cf406669ab828d338982411a0e5c5876c2f2783e247b3e01c2163
फ़ाइल का नाम: facebook.py
पता लगाने का अनुपात: 2 / 54
बाद में:
SHA256: 362a4b19d53d1a8f2b91491b47dba28923dfec2d90784961c46213bdadc80add
फ़ाइल का नाम: facebook_encrypted.py
पता लगाने का अनुपात: 0 / 55
श्रेय
सभी श्रेय Suspicious Shell Activity टीम को जाता है
वीडियो ट्यूटोरियल
https://www.youtube.com/watch?v=s8Krngv2z9Q