
DropEngine은 셸코드 실행기를 생성하기 위한 유연한 프레임워크를 제공하며, 운영자가 다양한 구성 요소 중에서 선택하고 결합하여 수초 내에 매우 정교한 페이로드를 만들 수 있도록 합니다.

by @s0lst1c3
Current release: v0.1.0-alpha
Supports Python 3.7+.
방어 회피(Defense Evasion) 기술은 일반적으로 수명이 짧으며, 특히 초기 접근 단계에서 사용되는 기술의 경우 더욱 그렇습니다. 이러한 이유로 초기 접근 페이로드는 종종 각 작업(engagement)마다 준비되며, 페이로드를 전부 수동으로 만들 경우 많은 시간이 소요될 수 있습니다. DropEngine은 셸코드 러너를 생성하기 위한 가단성 프레임워크를 제공하여 이 문제를 해결합니다. 이를 통해 운영자는 다양한 컴포넌트 중에서 선택하고 조합하여 몇 초 만에 매우 정교한 페이로드를 만들 수 있습니다.
사용 가능한 페이로드 컴포넌트에는 크립터, 실행 및 인젝션 메커니즘, 환경 및 원격 키잉(keying) 함수가 포함됩니다. 또한 샌드박스 검사 및 AMSI 우회와 같은 사전 실행 모듈도 포함되어 있습니다. 이러한 사전 패키징된 예제 모듈이 유용할 수 있지만, DropEngine의 진정한 강점은 높은 수준의 페이로드 표준화를 제공하면서도 운영자가 페이로드의 시그니처와 동작의 거의 모든 측면을 제어할 수 있도록 하여 운영 효율성을 향상시키는 데 있습니다.
DropEngine("소프트웨어") 및 관련 문서는 "있는 그대로" 제공됩니다. 개발자는 명시적이든 묵시적이든 다른 어떠한 보증도 하지 않으며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함한 모든 묵시적 보증을 여기서 부인합니다. 소프트웨어 사용과 관련된 모든 행위 또는 활동은 전적으로 최종 사용자의 책임입니다. 소프트웨어를 사용하거나 오용하는 개인에 대해 형사 고발이 제기되는 경우 개발자는 책임을 지지 않습니다. 최종 사용자는 승인된 방식으로 소프트웨어를 사용하고 해당 사용이 모든 관련 법률 및 규정을 준수하도록 하는 책임이 있습니다.
모든 문서는 프로젝트 위키에서 확인할 수 있습니다. 위키 주소는 다음과 같습니다: https://github.com/s0lst1c3/dropengine/wiki
기여는 권장되며 더없이 환영합니다. 풀 리퀘스트 작성 및 이슈 보고에 대한 지침은 CONTRIBUTING.md에서 확인할 수 있습니다.
버전 관리에는 SemVer를 사용합니다. 사용 가능한 버전은 https://github.com/s0lst1c3/dropengine/tags에서 확인할 수 있습니다.
이 프로젝트는 GNU Public License 3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE.md 파일을 참조하십시오.
이 도구는 다음 멋진 사람들의 거의 10년에 걸친 선행 연구 및 개발을 기반으로 하거나, 이로부터 영감을 받았거나, 직접 통합하고 있습니다:
이 목록은 프로젝트에 추가 기능이 추가됨에 따라 더 늘어날 것입니다.
위 각 인물이 현재 페이로드 개발 환경과 이 도구에 기여한 내용에 대한 전체 설명은 다음에서 확인할 수 있습니다: