
रेड टीम अभियानों के लिए Rust का हथियारीकरण
इम्प्लांट विकास और सामान्य आक्रामक संचालन के लिए Rust को हथियार बनाने के मेरे प्रयोग।
mingw टूलचेन स्थापित करने की आवश्यकता है, हालाँकि कुछ लाइब्रेरीज़ अन्य ऑपरेटिंग सिस्टम में सफलतापूर्वक कंपाइल नहीं की जा सकती हैं।| फ़ाइल | विवरण |
|---|---|
| Allocate_With_Syscalls | यह ntapi लाइब्रेरी के साथ सीधे NTDLL फ़ंक्शन का उपयोग करता है |
| Create_DLL | DLL बनाता है और एक msgbox पॉप अप करता है, Rust इसे पूरी तरह से सपोर्ट नहीं करता है इसलिए चीजें अजीब हो सकती हैं क्योंकि Rust DLL में main फ़ंक्शन नहीं होता है |
| DeviceIoControl | ड्राइवर हैंडल खोलता है और DeviceIoControl निष्पादित करता है |
| EnableDebugPrivileges | वर्तमान प्रक्रिया में SeDebugPrivilege सक्षम करता है |
| Shellcode_Local_inject | पॉइंटर कास्ट करके स्थानीय प्रक्रिया में सीधे शेलकोड निष्पादित करता है |
| Execute_With_CMD | Rust के माध्यम से एक कमांड पास करके cmd निष्पादित करता है |
| ImportedFunctionCall | यह dbghelp से minidump आयात करता है और इसे निष्पादित करता है |
| Kernel_Driver_Exploit | एक सरल बफर ओवरफ़्लो के लिए कर्नेल ड्राइवर शोषण |
| Named_Pipe_Client | नामित पाइप क्लाइंट |
| Named_Pipe_Server | नामित पाइप सर्वर |
| PEB_Walk | गतिशील रूप से Windows API को हल और आह्वान करता है |
| Process_Injection_CreateThread | चल रही प्रक्रिया में CreateThread के साथ प्रक्रिया इंजेक्शन |
| Process_Injection_CreateRemoteThread | रिमोट प्रक्रिया में CreateRemoteThread के साथ प्रक्रिया इंजेक्शन |
| Process_Injection_Self_EnumSystemGeoID | स्व-इंजेक्टर जो शेलकोड चलाने के लिए EnumSystemsGeoID API कॉल का उपयोग करता है |
| Unhooking | अनहुकिंग कॉल |
| asm_syscall | asm के माध्यम से PEB पता प्राप्त करना |
| base64_system_enum | बेस64 एन्कोडिंग/डिकोडिंग स्ट्रिंग |
| http-https-requests | GET/POST के लिए सर्टिफिकेट जाँच को अनदेखा करके HTTP/S अनुरोध |
| patch_etw | ETW को पैच करना |