CobaltStrike生成beacon分析
First Post:
Last Update:
Last Update:
使用cs生成beacon,进行分析。
beacon主要结构为一段shellcode和加载器。
首先对shellcode进行调试,通过在VirtualAlloc函数下断点,定位shellcode内存
1 |
|
4D 5A E8 00000000
1 |
|
1 |
|
使用cs生成beacon,进行分析。
beacon主要结构为一段shellcode和加载器。
首先对shellcode进行调试,通过在VirtualAlloc函数下断点,定位shellcode内存
1 |
|
4D 5A E8 00000000
1 |
|
1 |
|