
IronSharpPack is a repo of popular C# projects that have been embedded into IronPython scripts that execute an AMSI bypass and then reflective load the C# project.
Проект также включает IronEmbed — скрипт, который автоматически сжимает и встраивает .NET-сборки в обёртку скрипта. Можно использовать любую .NET-сборку, если у неё есть функция Main или MainString. MainString должна быть публичной функцией, но поддерживаются как публичные, так и приватные функции Main.
Вы должны запускать скрипты со встроенной C#-сборкой (т.е. всё, что находится в одной из папок NetFramework) с помощью интерпретатора IronPython 3.4, но IronEmbed можно запускать с обычным Python на любой ОС. Если вы ищете установщик IronPython, его можно найти здесь.
После клонирования репозитория все файлы в папках NetFramework готовы к использованию с IronPython. Они запускаются с помощью IronPython 3.4, а аргументы передаются так, как если бы сборка запускалась обычным образом.
Пример:
ipy .\IronSeatbelt.py Antivirus
Если вы хотите использовать сборку, которой нет в репозитории, вы можете встроить её с помощью IronEmbed.py. Запустите IronEmbed, передав папку со сборкой в качестве аргумента. IronEmbed затем преобразует все exe и dll в этой папке.
На Windows с IronPython
ipy .\IronEmbed.py C:\Users\User\SharpCollection\NetFramework_4.0_Any
На Linux с Python
python3 IronEmbed.py /path/to/SharpCollection\NetFramework_4.0_Any