
एन्क्रिप्टेड ज़िप से पोजीशन इंडिपेंडेंट शेलकोड निष्पादित करता है
एन्क्रिप्टेड ज़िप से पोजीशन इंडिपेंडेंट शेलकोड निष्पादित करता है। अपनी असेंबली से PIC कोड प्राप्त करें या तो डोनट, मेटास्प्लॉइट या कोबाल्ट स्ट्राइक RAW फ़ॉर्मेट का उपयोग करके। .bin फ़ाइल को ज़िप करें और इसे पासवर्ड से एन्क्रिप्ट करें, यह असेंबली ज़िप एंट्री को मेमोरी में डिक्रिप्ट करती है और D/Invokes इंजेक्शन API का उपयोग करके इसे निष्पादित करती है। चल रही प्रक्रिया में इंजेक्ट करने में सक्षम, या पहले एक नई प्रक्रिया बनाकर और नवनिर्मित प्रक्रिया में इंजेक्ट करने में। स्वयं में इंजेक्शन सैद्धांतिक रूप से संभव होना चाहिए, लेकिन क्रैश का कारण बनता है। चूंकि अपने आप में इंजेक्ट करना वास्तव में मैं यहाँ हासिल नहीं करना चाहता था, इसलिए उस समस्या को ठीक करने की कोशिश नहीं की। डिस्क पर एन्क्रिप्टेड ज़िप गिराकर परीक्षण किया गया, लेकिन कुछ संशोधनों के साथ पूरी तरह से मेमोरी में भी काम कर सकता है। केवल PIC पेलोड का समर्थन करता है, runPE वैरिएंट बनाने की कोशिश की लेकिन बुरी तरह विफल रहा :)
___ _ ____ _ ___
/ __>| |_ ___ _ _ ___ |_ /<_> ___ | . \ _ _ ._ _ ._ _ ___ _ _
\__ \| . |<_> || '_>| . \ / / | || . \| /| | || ' || ' |/ ._>| '_>
<___/|_|_|<___||_| | _//___||_|| _/|_\_\`___||_|_||_|_|\___.|_|
|_| |_|
An Encrypted zip on your computer? what could possibly go wrong?
Usage:
-z, --zip-file=VALUE The path on disk to the encrypted zip
-e, --entry=VALUE The specific zip entry to put in mem (optional),
if not provided assumes only one zip entry is
present
-p, --password=VALUE The password of the encrypted zip
-i, --process=VALUE The process to inject into (if not used will
inject into self (not recommended)
-c, --create Create a new process, and injects into that
process (requires the process argument)
-h, --help shows this menu