
🐍 Double Venom (DVenom) は、シェルコード用の暗号化ラッパーとローダーを提供するツールです。
Double Venom (DVenom)は、シェルコード用の暗号化ラッパーとローダーを提供することで、レッドチームがAVをバイパスするのを支援するツールです。
これらの手順に従うと、開発およびテスト目的でプロジェクトのコピーをローカルマシンで実行できるようになります。
このアプリケーションをクローンして実行するには、Gitがインストールされている必要があります。コマンドラインで次のコマンドを実行してください:
# Clone this repository
$ git clone https://github.com/zerx0r/dvenom
# Go into the repository
$ cd dvenom
# Build the application
$ go build /cmd/dvenom/
インストール後、以下のコマンドでツールを実行できます:
./dvenom -h
暗号化されたシェルコードを含むC#ソースコードを生成するには:
注意:暗号化方式としてAES256を選択した場合、初期化ベクトル(IV)は自動生成されます。
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
プルリクエストは歓迎します。大きな変更を加える場合は、まずIssueを開いて変更内容を議論してください。
このプロジェクトはMITライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。
Double Venom (DVenom)は教育および倫理的なテスト目的のみを意図しています。事前の相互同意なしにDVenomを使用してターゲットを攻撃することは違法です。ツールの開発者および貢献者は、本ツールの誤用について一切の責任を負いません。
| 言語 | 対応メソッド | 対応暗号化 |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |