後門技巧之使用網站關鍵字進行反連

Twitter大牛@MattGraeber和@ChrisCampbell介紹了一種使用網站關鍵字來觸發系統中shellcode的技術。 這種技術的主要優點是shellcode直接從內存中執行,不容易被發現,通過註冊表項實現持久化。 C2Code -PowerShell腳本如下: 當PowerShell腳本在目標主機上執行時,它將在網站上查找已經給出的特定關鍵字,如果關鍵字存在將執行有效負載 打開一
相關文章
相關標籤/搜索