-
IKTOMI是EBNIDS逃逸模块的概念验证实现,伴随发布的论文包括“基于仿真的网络入侵检测系统”和“APT攻击方式”
资源介绍
IKTOMI-EBNIDS逃避编码器
版权所有(C)2015-Jos Wetzels。
有关复制权限,请参见文件“ LICENSE”。
IKTOMI是作为外壳代码编码框架的EBNIDS逃避模块的概念验证实现,伴随着和。 该框架旨在相对轻巧,既可以用作独立工具(通过命令行界面),也可以用作可加载的Python模块,以用于自定义漏洞利用或恶意可执行负载防护。 虽然最初打算将其集成到Metasploit框架中,但对MSF内部进行了一些大修,以及我们希望创建一个轻巧,独立的框架的想法导致了这一概念验证。
特征
IKTOMI提供以下功能:
命令行:易于使用的命令行界面,可以传递任何shellcode,然后根据指定的参数对其进行编码和防护
模块:将框架作为模块加载的选项,用于在定制项目中进行紧密和特定的集成
健全性:集成的健全性测试例程,证明规避了目标EBNIDS(LIBEMU或NEMU)
规