Cobalt Strike - Beacon信標快速分析

流程 本次分析的樣本爲:宏代碼釋放的dll(也可能被其他的方式代替,初始載荷有多種方式,如壓縮包等)→exe加載的.dll(常見的白加黑方式,這個dll纔是Beacon)→解密ShellCode2的ShellCode1→ShellCode2→下載文件到本地 根據實際情況,可能有多種組合方式,最核心的問題是快速定位ShellCode並分析。 宏代碼釋放Dll1,並執行其導出函數 Dll1有80+MB
相關文章
相關標籤/搜索