
Инструмент для встраивания полезных нагрузок в изображения формата JPG/PNG, позволяющий выполнять определённые действия при их открытии.
Этот проект представляет собой инструмент для встраивания полезных нагрузок в изображения формата JPG/PNG, позволяющий выполнять определённые действия при их открытии.
Этот репозиторий предоставлен исключительно в образовательных целях и предназначен для авторизованных исследований в области безопасности. Использование этих материалов в несанкционированной или незаконной деятельности строго запрещено.
Проект использует CMake для автоматизации сборки и интеграции различных библиотек, включая Python 2. Ниже приведены основные шаги по сборке проекта и использованию эксплойта.
Стандарт C++ и параметры компиляции:
-Wall-gЛинковка внешних библиотек:
Проект использует следующие внешние библиотеки:
signals2).Интеграция с Python 2 через pybind11:
Установка зависимостей Python 2:
pip2 install -r requirements.txt.Автоматическая обработка файлов:
exploit3r.py и Resou.sln.scr автоматически копируются в выходной каталог после сборки, но не выполняются автоматически.Компиляция и линковка:
.cpp файлы в проекте и генерирует исполняемый файл.Это создаст исполняемый файл проекта и скопирует необходимые файлы Python и другие скрипты в выходной каталог.
Шаг 1: Установка зависимостей Python 2:
Убедитесь, что у вас установлен Python 2. Все зависимости Python перечислены в файле requirements.txt. Для их установки выполните:
pip2 install -r requirements.txt
Это установит необходимые библиотеки, такие как BeautifulSoup, argparse, requests и другие.
Шаг 2: Запуск скрипта exploit3r.py: После успешной сборки проекта и установки всех зависимостей вы можете запустить скрипт exploit3r.py вручную. Его следует запускать в среде Python 2.
python2 exploit3r.py
exploit3r.py — это основная часть программы для генерации файла эксплойта. После запуска появится графический интерфейс, в котором вы можете выбрать файл вредоносного ПО (например, файл .exe) и JPG-файл, в который будет встроен вредоносный код.
Шаг 3: Использование интерфейса
Шаг 4: Проверка результата После завершения вы получите файл, который выглядит как изображение, но содержит вредоносный код. Вы можете проверить этот файл с помощью различных антивирусных сканеров, чтобы оценить его скрытность.