SILENTTRINITY利用分析

0x00 前言 SILENTTRINITY是由byt3bl33d3r開源的一款C2工具,通過C#實現,利用IronPython引擎來執行Python代碼,十分值得研究。這款工具通過Python實現payload,不僅提高了效率,而且利用IronPython引擎從內存加載payload,更爲隱蔽。 本文將要站在技術研究的角度,分析SILENTTRINITY的原理並進行擴展,最後給出防禦檢測的建議。
相關文章
相關標籤/搜索