Decompile compiled python binaries (exe, elf) - Retreive from .pyc
metodoloji offensive
Decompile compiled python binaries (exe, elf) - Retreive from .pyc metodoloji notudur. Keşif → hipotez → PoC → kanıt akışını tutarlı uygula.
Metodoloji
Section titled “Metodoloji”-
Kapsam ve engel listesini kilitle.
-
Pasif/aktif keşif ile envanter çıkar.
-
Risk odaklı hipotezleri PoC ile doğrula.
-
Kanıt ve sonraki pivot notunu paketle.
Kanıt işleme
Section titled “Kanıt işleme”volatility3 -f mem.dmp windows.infovolatility3 -f mem.dmp windows.pslisttshark -r capture.pcap -q -z conv,tcpbulk_extractor -o out disk.imgforemost -i disk.img -o carvedTimeline
Section titled “Timeline”fls -r -m / disk.img > body.txtmactime -b body.txt > timeline.txtprefetch, amcache, SRUM, browser history, $MFTPython abuse
Section titled “Python abuse”__import__('os').system('id')''.__class__.__mro__[1].__subclasses__()python3 -c "import picklepickle.loads(payload)"sandbox escape, class pollution, keras deserialize RCEWeb / hash
Section titled “Web / hash”python3 -m venv v. v/bin/activatepip install requestsimport requests; print(requests.get('https://TARGET',verify=False).status_code)hashcat -m 0 hash.txt -a 3 ?a?a?a?arequest/response, komut çıktısı, ekran, hash, zaman damgası, etki özetimkdir -p evidence/metodoloji && tee evidence/metodoloji/notes.txtChecklist
Section titled “Checklist”[ ] fingerprint / profil alındı[ ] primitif veya erişim doğrulandı[ ] PoC etkiyi gösterdi[ ] kanıt paketlendi[ ] sonraki pivot not edildi