安全矩阵

 找回密码
 立即注册
搜索
查看: 2263|回复: 0

二次开发CobaltStrike

[复制链接]

991

主题

1063

帖子

4315

积分

论坛元老

Rank: 8Rank: 8

积分
4315
发表于 2021-4-15 22:15:05 | 显示全部楼层 |阅读模式
原文链接:二次开发CobaltStrike

关于二次开发后的CobaltStrike
默认的CobaltStrike内存在多处流量特征,在马儿与服务端建立连接时进行流量交互.此间存在多处可疑特征已被各大杀软记录在册
如:卡巴斯基,诺顿,迈克菲等,但国内杀软并无此功能.
所以在客户端进行免杀的同时服务端在流量交互方面也需要特征去除,才产生了二次开发后CobaltStrike.
此次二开为CobaltStrike4.1版本.
效果截图


迈克菲截图

卡巴斯基截图


诺顿截图
注:所有的CobaltStrike上线未被查杀都基于客户端的马儿未被AV静态查杀的前
注:所有的CobaltStrike上线未被查杀都基于客户端的马儿未被AV静态查杀的前提下,达到了动态免杀.使用方法1.将cobaltstrike.jar文件替换服务端的原有jar

2.将cobaltstrike.jar文件替换客户端的原有jar

3.请确保服务端或客户端的Java环境在Jdk10以上(包含JDK10)修改特征处1.修改默认DefaultProfile文件2.修改checksum()函数3.修改反射处dll名称
求star,求star,求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star求star


虚拟机运行,可以先学习下作者的二开思路,我的一个很好的兄弟二开的


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-9-21 05:35 , Processed in 0.012371 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表