
DropEngine предоставляет гибкий фреймворк для создания загрузчиков шеллкода, позволяя операторам выбирать из набора компонентов и комбинировать их для создания высоко изощрённых пейлоадов за считанные секунды.

от @s0lst1c3
Текущий релиз: v0.1.0-alpha
Поддерживает Python 3.7+.
Методы обороны имеют короткий срок жизни, и это особенно верно для техник, используемых на этапе первоначального доступа. Из-за этого полезные нагрузки для первоначального доступа часто готовятся под каждый отдельный заказ, что отнимает много времени, когда они создаются вручную. DropEngine решает эту проблему, предоставляя гибкую структуру для создания загрузчиков шелл-кода, позволяя операторам выбирать из набора компонентов и комбинировать их для создания высокосложных полезных нагрузок за секунды.
Доступные компоненты полезных нагрузок включают криптеры, механизмы выполнения и инъекции, а также функции экологического и удалённого кодирования. Также включены модули предварительного выполнения, такие как проверки песочницы и обходы AMSI. Хотя эти готовые примеры модулей могут оказаться полезными, истинная сила DropEngine заключается в его способности повышать операционную эффективность за счёт высокой степени стандартизации полезных нагрузок, одновременно позволяя операторам контролировать практически каждый аспект сигнатуры и поведения полезной нагрузки.
DropEngine (далее «Программа») и сопутствующая документация предоставляются «КАК ЕСТЬ». Разработчик не даёт никаких других гарантий, явных или подразумеваемых, и настоящим отказывается от всех подразумеваемых гарантий, включая любые гарантии товарной пригодности и пригодности для конкретной цели. Любые действия или мероприятия, связанные с использованием Программы, являются исключительной ответственностью конечного пользователя. Разработчик не несёт ответственности в случае возбуждения уголовного дела против лиц, использующих или неправильно использующих Программу. Конечный пользователь обязан использовать Программу только разрешённым способом и обеспечивать соответствие её использования всем применимым законам и нормативным актам.
Вся документация доступна в вики проекта, которую можно найти здесь: https://github.com/s0lst1c3/dropengine/wiki
Вклад приветствуется и всячески поощряется. Руководство по созданию pull request'ов и сообщению об ошибках можно найти в CONTRIBUTING.md.
Мы используем SemVer для версионирования. Актуальные версии можно найти по ссылке https://github.com/s0lst1c3/dropengine/tags.
Этот проект лицензирован в соответствии с GNU General Public License 3.0 — подробности в файле LICENSE.md.
Этот инструмент основан, вдохновлён или напрямую включает почти десять лет предыдущих исследований и разработок следующих замечательных людей:
Этот список, вероятно, будет расти по мере добавления новых функций в проект.
Полное описание того, что каждый из этих людей внёс в текущую среду разработки полезных нагрузок и этот инструмент, можно найти по ссылке: