一次cs样本免杀实践

本文记录笔者使用常见默认配置的``cobaltstrike shellcode``免杀的尝试,构造自己的shellcodeloader加载对应的shellcode实现对常见杀软查杀绕过,实现了对一些常见杀软的绕过,免杀效果还算不错;最后给出来了些对抗文中所使用免杀手段的方法和思路;
  • 发表于 2023-12-25 14:41:01
  • 阅读 ( 10919 )
  • 分类:内网渗透

6 条评论

Ga0WeI
Ga0WeI

安全从业者

16 篇文章