rangta10/Tirodhana
GitHub: rangta10/Tirodhana
Tirodhana 是一个模块化的 payload 转换框架,用于演示和分析编码与混淆技术对静态特征检测的影响。
Stars: 0 | Forks: 0
# Tirodhana
Tirodhana 是一个模块化的 payload 转换框架,旨在演示不同的编码和字符串混淆技术如何影响基于静态特征的检测。它提供了一个交互式 CLI,用于应用转换、测试检测、生成报告以及分析 payload。
## 功能
- 交互式命令行界面
- 模块化编码器架构
- 模块化混淆引擎
- payload 加载与保存
- 静态特征检测对比
- YARA 规则扫描
- 从二进制文件中提取字符串
- 报告生成
- 会话保存/加载支持
- 命令行自动化支持
## 支持的编码器
- Base64
- XOR (自定义密钥)
- ROT13
可以通过编码器模块添加其他编码器。
## 支持的混淆器
- 随机插入
- 拆分与拼接
- 转义字符
- 字符串反转
该框架的设计使得新的混淆器可以轻松集成。
## 检测引擎
Tirodhana 通过以下方式将原始 payload 与转换后的变体进行比较:
- 基于特征的检测
- 检测评分比较
- 匹配特征展示
- 检测统计数据
## YARA 集成
该框架支持使用 YARA 规则扫描 payload。
功能包括:
- 规则匹配
- 转换后的 payload 对比
- 人类可读的输出
## PE / ELF 分析
包含以下实用工具:
- 提取可打印字符串
- 查看嵌入的字符串
- 基础二进制检查
## 报告生成
自动生成包含以下内容的报告:
- 选定的编码器
- 选定的混淆器
- payload 信息
- 检测结果
- 转换摘要
# 安装说明
克隆仓库
```
git clone https://github.com/rangta10/Tirodhana.git
cd Tirodhana
```
安装依赖项
```
pip install -r requirements.txt
```
运行
```
python tirodhana.py
```
# 交互式命令
## 常规
```
help
exit
quit
back
```
## Payload
```
load payload
show payload
save payload
```
## 编码器
```
show encoders
use encoder base64
use encoder xor
use encoder rot13
```
## 混淆器
```
show obfuscators
use obfuscator random_insert
use obfuscator split_concat
use obfuscator escape
use obfuscator reverse
```
## XOR
```
set key mysecret
```
## 处理
```
run
```
## 检测
```
test
show results
```
## YARA
```
yara
```
## 报告
```
report
```
## 会话
```
save session mysession
load session mysession
reset
```
## 字符串提取
```
strings
strings sample.exe
```
# 命令行模式
除了交互模式外,Tirodhana 还可以直接从命令行执行。
示例:
```
python tirodhana.py \
--payload payload.txt \
--encoder xor \
--key secret \
--obfuscator reverse \
--test \
--report \
--save-payload output.txt
```
可用选项
| 参数 | 描述 |
|----------|-------------|
| `--payload` | payload 文件 |
| `--encoder` | 要使用的编码器 |
| `--obfuscator` | 要使用的混淆器 |
| `--key` | XOR 密钥 |
| `--test` | 运行检测 |
| `--report` | 生成报告 |
| `--save-payload` | 保存处理后的 payload |
# 项目结构
```
Tirodhana/
├── modules/
│ ├── encoders/
│ ├── obfuscators/
│ ├── detection/
│ ├── reports/
│ └── session.py
│
├── reports/
├── payloads/
├── tirodhana.py
├── requirements.txt
└── README.md
```
# 示例工作流
```
load payload payload.txt
use encoder xor
set key secret123
use obfuscator reverse
run
test
report
save payload encoded_payload.txt
```
# 设计目标
- 模块化架构
- 易于扩展
- 教育性
- 以研究为导向
- 简单的 CLI
- 轻量级
- 易于集成新的编码器和混淆器
# 未来改进
- AES 编码器
- 多层编码
- 自定义 YARA 规则管理
- 熵分析
- 二进制 payload 支持
- 插件系统
- 更多报告格式
- 更多混淆技术
# 使用的技术
- Python 3
- Colorama
- YARA
- 面向对象设计
# 许可证
本项目仅供教育和研究目的使用。
用户有责任确保其使用符合所有适用的法律法规。
## 作者
**Annanay Rangta**
**项目:** Tirodhana – *隐蔽形式,保留本质*
标签:DAST, DNS 反向解析, Python, YARA, 云资产可视化, 代码混淆, 免杀测试, 恶意软件分析, 无后门