BR 技术头条 技术链接、资讯与社区分享流
pa paper.seebug.org / 2023-02-12 14:09 / by @技术头条

实战场景中 Cobaltstrike 的二次开发

随着近几年HW实战的开展所有人都对Cobaltstrike不再陌生,相关安防设备一直在思考如何在流量侧/终端侧识别出CS的行踪。攻击者除了使用习惯上基于插件进行开发提效外,还有一些需要关注对抗的点来提升CS的隐藏性,我们会分两篇文章将CS在流量层面、内存层面对抗侧二次开发做出的思考实践与大家分享交流。

发表评论