
🐍 Double Venom (DVenom) é uma ferramenta que fornece um wrapper de criptografia e um loader para o seu shellcode.
Double Venom (DVenom) é uma ferramenta que ajuda red teamers a contornar AVs, fornecendo um wrapper de criptografia e carregador para seu shellcode.
Estas instruções fornecerão a você uma cópia do projeto em execução em sua máquina local para fins de desenvolvimento e teste.
Para clonar e executar este aplicativo, você precisará ter o Git instalado em seu computador. A partir da linha de comando:
# Clone este repositório
$ git clone https://github.com/zerx0r/dvenom
# Entre no repositório
$ cd dvenom
# Compile o aplicativo
$ go build /cmd/dvenom/
Após a instalação, você pode executar a ferramenta usando o seguinte comando:
./dvenom -h
Para gerar código-fonte em C# que contém shellcode criptografado.
Observe que se o AES256 foi selecionado como método de criptografia, o Vetor de Inicialização (IV) será gerado automaticamente.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
Pull requests são bem-vindos. Para mudanças significativas, abra uma issue primeiro para discutir o que você gostaria de alterar.
Este projeto é licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.
Double Venom (DVenom) destina-se apenas a fins educacionais e de teste ético. Usar o DVenom para atacar alvos sem consentimento mútuo prévio é ilegal. O desenvolvedor da ferramenta e os contribuidores não são responsáveis por qualquer uso indevido desta ferramenta.
| Linguagem | Métodos Suportados | Criptografia Suportada |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |