
적을 보고, 적을 따라 하라: 방어 조정/연구를 위한 간단한 명령 실행 (이제 더 많은 ELF가 준비되어 있습니다)
ezEmu를 사용하면 다양한 실행 기술을 통해 적대자(adversary) 행동을 테스트할 수 있습니다. 일종의 "블루 팀을 위한 공격 프레임워크"라고 할 수 있으며, ezEmu는 네트워킹/C2 기능이 없고 대신 로컬 테스트 텔레메트리(telemetry) 생성에 중점을 둡니다.
ELF에 대해서는 /Linux를 참조하세요.
ezEmu는 프로세스 트리를 단순화하기 위해 parent.exe로 컴파일되며, 로그/대시보드에서 쉽게 검색할 수 있도록 자식 프로세스를 추적(및 종료)합니다.
현재 실행 기술은 다음과 같습니다:
참고: Word 관련 작업을 위해 몇 가지 매크로 관련 보안 센터 설정을 활성화해야 합니다 - https://support.office.com/en-us/article/enable-or-disable-macros-in-office-files-12b036fd-d140-4e74-b45e-16fed1a7e5c6. 또한 Python이 설치되어 있고 #12에 대해 PATH 변수가 설정되어 있어야 합니다.
ezEmu는 대화형 터미널 애플리케이션이며 cmd.exe에서 실행할 때 훨씬 더 잘 작동합니다.

몇 가지 로컬 DLL 종속성을 참조하여 컴파일합니다.
(예시: csc /r:Microsoft.Office.Interop.Word.dll,Microsoft.Vbe.Interop.dll,System.Management.Automation.dll parent.cs)
이 프로젝트는 단순한 개인 연구/장난으로 시작되었으며 "깔끔한 코드"를 의도하지 않았습니다(매우 Jamie 코드™️입니다). 그럼에도 불구하고 이슈 및 추가 제안을 기꺼이 받아들입니다!
TODO: 로그 출력 파일 (아마도), 더 많은 CTI + 학습 >> 더 많은 실행 기술 (항상)
©2020 The MITRE Corporation. All Rights Reserved.
공개 배포 승인; 배포 무제한. Case Number 20-1357.
Apache License, Version 2.0 (이하 "라이선스")에 따라 라이선스가 부여됩니다. 라이선스를 준수하지 않는 한 이 파일을 사용할 수 없습니다. 라이선스 사본은 다음에서 얻을 수 있습니다.
http://www.apache.org/licenses/LICENSE-2.0
관련 법률에서 요구되거나 서면으로 동의하지 않는 한, 라이선스에 따라 배포되는 소프트웨어는 "있는 그대로" 제공되며, 명시적이든 묵시적이든 어떠한 종류의 보증이나 조건도 없습니다. 라이선스에 따른 권리 및 제한 사항을 governing하는 특정 언어는 라이선스를 참조하십시오.
저자의 MITRE Corporation과의 소속은 식별 목적으로만 제공되며, 저자가 표현한 입장, 의견 또는 관점에 대한 MITRE의 동의 또는 지지를 전달하거나 암시하기 위한 것이 아닙니다.