
作者:@s0lst1c3
当前版本:v0.1.0-alpha
支持 Python 3.7+。
防御规避技术通常生命周期很短,在初始访问阶段使用的技术尤其如此。因此,初始访问载荷往往需要针对每次任务单独准备,而完全手工制作载荷会耗费大量时间。DropEngine 通过提供一个可塑的 Shellcode 加载器框架来解决这一问题,允许操作者从一系列组件中选择并组合,在数秒内构建出高度复杂的载荷。
可用的载荷组件包括加密器、执行和注入机制,以及环境和远程密钥功能。还包含预执行模块,如沙箱检测和 AMSI 绕过。尽管这些预打包的示例模块可能有用,但 DropEngine 的真正优势在于通过提供高度标准化的载荷,同时允许操作者控制载荷签名和行为的几乎每个方面,从而提高运营效率。
DropEngine(以下简称“本软件”)及其相关文档按“现状”提供。开发者不作其他明示或默示的保证,并特此否认所有默示保证,包括任何适销性保证和针对特定用途的适用性保证。任何与本软件使用相关的行为或活动均由最终用户自行负责。若因任何个人使用或滥用本软件而面临刑事指控,开发者概不负责。最终用户有责任以授权方式使用本软件,并确保其使用符合所有适用的法律法规。
所有文档均可在项目的 Wiki 中找到,链接如下:https://github.com/s0lst1c3/dropengine/wiki
欢迎并鼓励贡献。有关创建拉取请求和报告问题的指南,请参见 CONTRIBUTING.md。
我们使用 SemVer 进行版本控制。可用的版本请参见 https://github.com/s0lst1c3/dropengine/tags。
本项目采用 GNU 通用公共许可证 3.0 授权 – 详情请参见 LICENSE.md 文件。
本工具要么基于、受启发于,要么直接融合了近十年来以下杰出人士的前期研究与开发成果:
随着项目功能的增加,此列表可能会继续扩充。
有关上述每个人在当前载荷开发现状以及本工具中所作贡献的完整描述,请参见: