Double Venom (DVenom) 是一款帮助红队绕过防病毒软件的加密封装与加载器工具,用于处理你的 shellcode。
以下说明将帮助你在本地机器上获取项目副本并运行,用于开发和测试目的。
要克隆并运行此应用程序,你需要在计算机上安装 Git。从命令行执行:
# 克隆此仓库
$ git clone https://github.com/zerx0r/dvenom
# 进入仓库目录
$ cd dvenom
# 构建应用程序
$ go build /cmd/dvenom/
安装完成后,你可以使用以下命令运行该工具:
./dvenom -h
生成包含加密 shellcode 的 C# 源代码。
注意:如果选择 AES256 作为加密方法,初始化向量 (IV) 将自动生成。
./dvenom -e aes256 -key secretKey -l cs -m ntinject -procname explorer -scfile /home/zerx0r/shellcode.bin > ntinject.cs
欢迎提交 Pull Request。如需进行重大更改,请先打开一个 issue 讨论你想要更改的内容。
本项目基于 MIT 许可证授权 - 详细内容请参阅 LICENSE 文件。
Double Venom (DVenom) 仅用于教育和道德测试目的。在未事先获得双方同意的情况下使用 DVenom 攻击目标是违法的。本工具开发者及贡献者不对任何滥用行为负责。
| 语言 | 支持的方法 | 支持的加密方法 |
|---|
| C# | valloc, pinject, hollow, ntinject | xor, rot, aes256, rc4 |
| Rust | pinject, hollow, ntinject | xor, rot, rc4 |
| PowerShell | valloc, pinject | xor, rot |
| ASPX | valloc | xor, rot |
| VBA | valloc | xor, rot |