Bifrost RAT 流量分析報告

使用方法 1.在Builder頁面設置IP、端口、密碼,然後Build生成木馬 2.設置密碼和監聽端口,當受控靶機運行木馬時即可上線 檢測方案 1.檢測心跳包,時間間隔爲15s,爲TCP的三個包。時間間隔根據不同版本而不同。版本爲Birost1.2.1d的時間間隔爲12秒 2.檢測短數據包,數據長度爲40-159的數據包占比爲79.98% 3.當遠控工具產生交互行爲時,上行流量大於下行流量 上行流
相關文章
相關標籤/搜索