CobaltStrike生成beacon分析
First Post:
Last Update:
Last Update:
使用cs生成beacon,进行分析。
beacon主要结构为一段shellcode和加载器。
首先对shellcode进行调试,通过在VirtualAlloc函数下断点,定位shellcode内存
![]()
1 | |
4D 5A E8 00000000
1 | |
1 | |
使用cs生成beacon,进行分析。
beacon主要结构为一段shellcode和加载器。
首先对shellcode进行调试,通过在VirtualAlloc函数下断点,定位shellcode内存
![]()
1 | |
4D 5A E8 00000000
1 | |
1 | |