MonkeySeC-sys/Paperstack

GitHub: MonkeySeC-sys/Paperstack

一款模块化、无依赖的 Python 安全工具,通过重复密钥 XOR 混淆与 Windows 原生内存加载来评估端点防御引擎的检测有效性。

Stars: 0 | Forks: 0

# Paperstack 📑 Paperstack 是一款模块化、轻量级且无依赖的工具,专为安全研究人员设计,用于分析和演示核心数据混淆架构。该框架采用按位循环重复密钥 XOR 算法,修改静态文件结构哈希,使安全团队能够评估边界签名扫描器与运行时行为分析引擎的有效性。 ## 📁 仓库概述 - `paperstack.py`:构建工具,用于使用自定义 hex 签名掩码测试 payload。 - `load.py`:跨平台终端验证代理,旨在将数据文本输出读取回终端。 - `win_load.py`:原生 Windows 验证模板,分配空间并通过标准 kernel 控制(`VirtualAlloc`)直接将二进制 bytes 加载到进程虚拟内存空间中。 ## 🚀 执行与操作工作流 ### 1. 混淆 Payload 通过传入目标测试序列的 hex 字符串以及 hex 密钥,生成混淆后的二进制文件: ``` python3 paperstack.py -p 48656c6c6f205061706572737461636b -k 534543524554 -o payload.bin ``` ### 2. 提取文本内容(跨平台) 在本地验证文本 payload 的准确性: ``` python3 load.py -f payload.bin -k SECRET ``` ### 3. 执行基础设施测试(Windows 实验环境) 将 `payload.bin` 和 `win_load.py` 传输到隔离的目标 Windows 虚拟机上,以评估端点防御能力: ``` python win_load.py -f payload.bin -k SECRET ``` ## ⚖️ 授权使用策略 本项目严格仅用于学术研究、安全防御工程研究,以及经过验证和授权的内部安全架构渗透测试评估。严禁在未经明确书面法律授权的情况下,对不在范围内的系统或资产运行数据混淆模块。作者不对本软件工具包的不当使用承担任何责任。
标签:DNS 反向解析, Python, 免杀测试, 内存加载, 数据混淆, 无后门, 端点可见性, 红队评估, 逆向工具