
IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load the C# project.
이 프로젝트에는 .NET 어셈블리를 자동으로 압축하여 스크립트 래퍼에 포함시키는 스크립트인 IronEmbed도 포함되어 있습니다. Main 또는 MainString 함수가 있는 한 모든 .NET 어셈블리를 사용할 수 있습니다. MainString은 public 함수여야 하지만, Main 함수는 public 또는 private이 모두 지원됩니다.
포함된 C# 어셈블리(즉, NetFramework 폴더 중 하나에 있는 모든 항목)가 있는 스크립트는 IronPython 3.4 인터프리터로 실행해야 합니다. 그러나 IronEmbed는 모든 OS에서 일반 Python으로 실행할 수 있습니다. IronPython 설치 프로그램을 찾고 있다면 여기에서 찾을 수 있습니다.
저장소를 클론한 후 NetFramework 폴더의 모든 파일은 IronPython과 함께 사용할 준비가 됩니다. 이 파일들은 IronPython 3.4로 실행되며, 인자는 어셈블리를 일반적으로 실행할 때처럼 전달됩니다.
예시:
ipy .\IronSeatbelt.py Antivirus
저장소에 포함되지 않은 어셈블리를 사용하려면 IronEmbed.py로 이를 포함시킬 수 있습니다. IronEmbed를 실행할 때 어셈블리가 있는 폴더를 인자로 전달하면 됩니다. 그러면 IronEmbed는 해당 폴더의 모든 exe 및 dll을 변환합니다.
Windows에서 IronPython 사용 시
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
Linux에서 Python 사용 시
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any