
🐍 Double Venom (DVenom) is a tool that provides an encryption wrapper and loader for your shellcode.
Double Venom (DVenom) — это инструмент, который помогает специалистам по красным командам обходить антивирусы, предоставляя обёртку для шифрования и загрузчик для вашего шеллкода.
Эти инструкции помогут вам получить копию проекта и запустить её на локальной машине для целей разработки и тестирования.
Чтобы клонировать и запустить это приложение, на вашем компьютере должен быть установлен Git. В командной строке выполните:
# Клонирование репозитория
$ git clone https://github.com/zerx0r/dvenom
# Переход в репозиторий
$ cd dvenom
# Сборка приложения
$ go build /cmd/dvenom/
После установки вы можете запустить инструмент с помощью следующей команды:
./dvenom -h
Чтобы сгенерировать исходный код на C#, содержащий зашифрованный шеллкод.
Обратите внимание: если выбран метод шифрования AES256, вектор инициализации (IV) будет сгенерирован автоматически.
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
Принимаются pull request'ы. Для значительных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.
Этот проект лицензирован на условиях лицензии MIT — подробнее см. в файле LICENSE.
Double Venom (DVenom) предназначен только для образовательных и этических целей тестирования. Использование DVenom для атак на цели без предварительного взаимного согласия является незаконным. Разработчик и участники инструмента не несут ответственности за любое неправомерное использование этого инструмента.
| Язык | Поддерживаемые методы | Поддерживаемое шифрование |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |