
DropEngineは、シェルコードランナーを作成するための柔軟なフレームワークを提供し、オペレーターがコンポーネントを選択して組み合わせることで、高度に洗練されたペイロードを数秒で作成できるようにします。

現在のリリース:v0.1.0-alpha
Python 3.7+ に対応。
防御回避技術は寿命が短い傾向があり、特に初期アクセスで使用される技術ではその傾向が顕著です。そのため、初期アクセス用ペイロードはエンゲージメントごとに準備されることが多く、すべて手作業で作成すると時間がかかります。DropEngine は、シェルコードランナーを作成するための柔軟なフレームワークを提供することでこの問題に対処し、オペレーターがコンポーネントを選択して組み合わせ、数秒で高度なペイロードを作成できるようにします。
利用可能なペイロードコンポーネントには、クリプター、実行・インジェクション機構、環境キーイングおよびリモートキーイング機能が含まれます。また、サンドボックスチェックや AMSI バイパスなどの実行前モジュールも含まれています。これらのプリパッケージサンプルモジュールは有用かもしれませんが、DropEngine の真の強みは、ペイロードのシグネチャと動作のほぼすべての側面をオペレーターが制御できるようにしながら、ペイロードの標準化を高度に実現し、運用効率を向上させる点にあります。
DropEngine(以下「本ソフトウェア」)および関連ドキュメントは「現状のまま」提供されます。開発者は、明示または黙示を問わず、その他の保証を一切行わず、商品性および特定目的への適合性に関する黙示の保証を含むすべての黙示の保証をここに否認します。本ソフトウェアの使用に関連するいかなる行動または活動も、エンドユーザーの単独責任となります。本ソフトウェアを使用または悪用する個人に対して刑事告訴が行われた場合、開発者は一切の責任を負いません。エンドユーザーは、本ソフトウェアを許可された方法で使用し、その使用がすべての該当する法律および規制に準拠していることを確認する責任があります。
すべてのドキュメントはプロジェクトのWikiで入手可能です。こちらからご覧いただけます:https://github.com/s0lst1c3/dropengine/wiki
コントリビューションを歓迎します。プルリクエストの作成や問題報告のガイドラインは CONTRIBUTING.md に記載されています。
バージョン管理には SemVer を使用しています。利用可能なバージョンについては、https://github.com/s0lst1c3/dropengine/tags をご覧ください。
このプロジェクトは GNU Public License 3.0 の下でライセンスされています。詳細は LICENSE.md ファイルをご覧ください。
このツールは、以下の素晴らしい方々による約10年にわたる先行研究と開発に基づいて構築されているか、インスパイアされているか、または直接的に組み込まれています:
このリストは、プロジェクトに機能が追加されるにつれて増える可能性があります。
これらの方々が現在のペイロード開発状況および本ツールに貢献した内容の完全な説明については、以下をご覧ください: