NXcrypt
-
NXcrypt è un crypter polimorfico per 'backdoor Python' scritto in Python da Hadi Mene (h4d3s) .
L'output è completamente non rilevabile .
-
NXcrypt può iniettare file Python dannosi in un file normale con sistema multi-threading .
-
Eseguilo con permessi di superutente .
-
L'output di NXcrypt è completamente non rilevabile .
Modulo di backdooring :

Modulo di crittografia

Utilizzo :
- sudo ./NXcrypt.py --file=backdoor.py --output=output_backdoor.py # crittografa backdoor.py e il file di output è output_backdoor.py
- sudo ./NXcrypt.py --file=shell.py # crittografa shell.py e il file di output predefinito è backdoor.py ma puoi modificarlo nel codice sorgente
- sudo ./NXcrypt.py --help # aiuto di NXcrypt
- sudo ./NXcrypt.py --backdoor-file=payload.py --file=test.py --output=hacked.py # inietta payload.py con test.py in hacked.py con sistema multi-threading
Come funziona ?
- NXcrypt aggiunge del codice spazzatura (junk code) .
- NXcrypt usa un modulo interno di Python 'py_compile' che compila il codice in bytecode in un file .pyc .
- NXcrypt converte il file .pyc in un normale file .py .
- E in questo modo possiamo offuscare il codice
- Anche l'md5sum cambierà
- Inietta un file Python dannoso in un file normale con sistema multi-threading .
Test con VirusTotal
Prima :
SHA256: e2acceb6158cf406669ab828d338982411a0e5c5876c2f2783e247b3e01c2163
File name: facebook.py
Detection ratio: 2 / 54
Dopo :
SHA256: 362a4b19d53d1a8f2b91491b47dba28923dfec2d90784961c46213bdadc80add
File name: facebook_encrypted.py
Detection ratio: 0 / 55
Crediti
Tutti i crediti vanno al team Suspicious Shell Activity
Video Tutorial
https://www.youtube.com/watch?v=s8Krngv2z9Q