
EGESPLOIT은 악성코드 개발을 위한 golang 라이브러리입니다.
EGESPLOIT는 악성코드 개발을 위한 golang 라이브러리이며, meterpreter 통합을 위한 몇 가지 독특한 함수를 제공합니다.
CalculateChecksum(x) : 리버스 HTTP/HTTPS meterpreter 연결을 위한 x 자리 8비트 체크섬을 계산하며, 계산된 체크섬을 문자열로 반환합니다.
Meterpreter(ConType, Address) : meterpreter 연결을 시작하는 함수로, 2개의 매개변수(연결 유형(HTTP/HTTPS/TCP) 및 주소(127.0.0.1:4444))를 받으며, 오류 처리를 위해 문자열을 반환합니다.
Persistence() : 실행 중인 바이너리를 복사하여 시작 레지스트리에 추가합니다.
Sysguide() : 현재 디렉터리, 실행 중인 OS 버전, 사용자 이름, 백신 이름을 문자열로 반환합니다.
Keylogger(LOGS) : 문자열 포인터를 매개변수로 받아 키로거를 시작하며, 모든 키 로그는 주어진 매개변수에 저장됩니다.
Please(Command) : 주어진 매개변수를 runas 명령어로 실행합니다. (상위 수준 작업에 대한 권한을 요청합니다)
BypassAV() : 안티바이러스의 휴리스틱 탐지를 우회하는 함수로, 강도 수준을 정의하기 위해 정수를 매개변수로 받습니다.
Dispatch(Base64_Binary, BinaryName, Parameters) : 바이너리를 드랍하고 실행하는 함수로, 세 개의 문자열(base64로 인코딩된 바이너리, 바이너리 이름, 매개변수)을 매개변수로 받습니다.
Distract() : 사용자를 혼란시키기 위해 포크밈 배치 파일을 실행하는 함수입니다.
Dos() : 주어진 대상(http://example.com)에 DOS(서비스 거부) 공격을 시작하는 함수입니다.
SyscallExecute(Shellcode) : 주어진 셸코드(바이트 배열)를 시스템 콜로 실행하는 함수입니다.
ThreadExecute(Shellcode) : 주어진 셸코드(바이트 배열)를 CreateThread 함수로 실행하는 함수입니다.
WifiList() : WiFi 연결 기록을 반환하는 함수입니다.
#RSE#
RSE는 'Reduced Sized Exploits'의 약자이며, RSE 폴더 아래의 함수들은 페이로드 크기를 줄이기 위해 Windows API 호출로 빌드됩니다.
Bitcoin: 16GvMV7eZH22p4rLQuu8h2gbgSLYr11KBM