Remcos RAT流量分析報告

使用方法 1.運行根目錄下的exe文件,在Agent Builder頁面設置連接ip、端口、密碼,生成exe木馬,默認端口爲2404 2.在Local Settings頁面設置監聽端口和密碼 3.等待靶機運行木馬即可上線 檢測方案 1.可檢測從2404端口傳遞的心跳包,時間間隔爲1s,且心跳包的協議爲TCP和104apci交替出現 2.檢測端數據包占比,數據包長度爲40-159的佔比爲98.93%
相關文章
相關標籤/搜索