
🐍 Double Venom(DVenom)은 셸코드를 위한 암호화 래퍼와 로더를 제공하는 도구입니다.
Double Venom (DVenom)은 셸코드를 암호화하는 래퍼와 로더를 제공하여 레드 팀원이 AV를 우회할 수 있도록 돕는 도구입니다.
이 지침은 개발 및 테스트 목적으로 로컬 머신에서 프로젝트를 복사하여 실행하는 방법을 안내합니다.
이 애플리케이션을 클론하고 실행하려면 컴퓨터에 Git이 설치되어 있어야 합니다. 명령줄에서 다음을 실행하세요:
# 이 저장소를 클론합니다
$ git clone https://github.com/zerx0r/dvenom
# 저장소 디렉토리로 이동합니다
$ cd dvenom
# 애플리케이션을 빌드합니다
$ go build /cmd/dvenom/
설치 후 다음 명령으로 도구를 실행할 수 있습니다:
./dvenom -h
암호화된 셸코드를 포함하는 C# 소스 코드를 생성하려면:
AES256이 암호화 방법으로 선택된 경우 초기화 벡터(IV)가 자동 생성됩니다.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
풀 리퀘스트를 환영합니다. 주요 변경 사항이 있는 경우 먼저 이슈를 열어 변경하고자 하는 내용을 논의해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
Double Venom (DVenom)은 교육적 및 윤리적 테스트 목적으로만 사용됩니다. 사전 상호 동의 없이 대상을 공격하기 위해 DVenom을 사용하는 것은 불법입니다. 이 도구 개발자 및 기여자는 본 도구의 오용에 대해 책임을 지지 않습니다.
| 언어 | 지원되는 방법 | 지원되는 암호화 |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |