
IronSharpPack é um repositório de projetos C# populares que foram incorporados em scripts IronPython que executam um bypass de AMSI e, em seguida, carregam reflexivamente o projeto C#.
O projeto também inclui o IronEmbed, um script que compacta e incorpora automaticamente assemblies .NET no wrapper do script. Qualquer assembly .NET pode ser usado desde que tenha uma função Main ou MainString. MainString deve ser uma função pública, mas funções Main públicas ou privadas são suportadas.
Você deve executar os scripts com um assembly C# incorporado (ou seja, qualquer coisa em uma das pastas NetFramework) com o interpretador IronPython 3.4, mas o IronEmbed pode ser executado com Python regular em qualquer sistema operacional. Se você está procurando o instalador do IronPython, ele pode ser encontrado aqui.
Após clonar o repositório, todos os arquivos nas pastas NetFramework estão prontos para serem usados com o IronPython. Eles são executados com o IronPython 3.4 e os argumentos são passados como se o assembly estivesse sendo executado normalmente.
Exemplo:
ipy .\IronSeatbelt.py Antivirus
Se você quiser usar um assembly que não está incluído no repositório, pode incorporá-lo com o IronEmbed.py. Execute o IronEmbed passando a pasta em que o assembly está como argumento. O IronEmbed então converterá todos os exes e dlls na pasta.
No Windows com IronPython
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
No Linux com Python
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any