NanoCore RAT流量分析報告

使用方法 1.運行根目錄下的NanoCore.exe,在Builder裏設置Host爲攻擊機ip與利用端口,默認端口爲53896 2.設置監聽端口,默認有1337、1605和53896 3.等待受控靶機執行生成的木馬即可上線 檢測方案 1.可檢測從53896端口傳遞的心跳包,時間間隔爲1s、2s或者3s 2.檢測端數據包占比,數據包長度40-159的佔比爲97.51% 3.當遠控工具產生交互行爲時
相關文章
相關標籤/搜索