Skip to content

wnaspy/SpyXtomic

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

17 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

SpyXtomic

  • Project này cho Redteam thực hiện kiểm thử EDR/AV cho hệ thống

Cách dùng

  • Chạy lệnh pip install - r requirements.txt để cài đặt các thư viện cần thiết
  • Thêm file Dll.dll vào thư mục C:/Windows/Temp
  • Chạy file python run.py để hiển thị giao diện tool Ảnh giao diện tool
  • Nếu file chạy thành công thì sẽ ghi logs vào C:/Windows/Temp/SpyGenLog.txt với format [Tatic] - [testcase] - [Fail/Susscess]
  • ví dụ: 1003.001 - testcase 1 - Fail

Chú ý

  • Các tatic lưu ở định dạng file khác exe đều có thể tấn công được và không bị detect, mình chưa chuyển thành dạng exe nên có thể sẽ phải đợi chuyển sau
  • Đối với các tatic bypass UAC, sẽ hiển thị cmd với full quyền, chưa lưu vào log nên sẽ cần test tay

Đối với Dll.dll

Ghi muốn ghi log thì gọi hàm Zlick_write("") và ghi nội dung muốn log, file sẽ tự lưu vô thư mục SpyGenLog.txt

About

Project cho Redteam thực hiện kiểm thử AV/EDR dựa trên Atomic

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors