安全文章

cobalstrike篇三-终篇

文章简介终篇,本人是基于cs4.4的逆向修改,目前完全不用依赖原始jar包,客户端和服务端分析,客户端不再包含服务端的代码和逻辑。文章内容关于cscs的官方一直以来都不是一款开箱即用的产品,作者是为了...
阅读全文
程序逆向

ELF自修改UPX脱壳实践

Linux威胁除了后门这类恶意文件外,就是在分析后门的过程中会遇到加壳的问题,加壳与Windows平台的层级类似,也有压缩壳虚拟壳这些种类,如果遇到虚拟壳的场景,现阶段真的就没办法了,需要考虑性价比,...
阅读全文
安全闲碎

frp优化

前言工欲善其事,必先利其器。由于frp并不是主要以渗透测试内网穿透为目的而开发的软件,所以为符合攻击对抗的要求需要对其进行改造来达到免杀、流量隐蔽等要求。使用原版加载参数的方式一旦被防守者发现极易暴露...
阅读全文