MrKaplan!红队隐藏和清除痕迹工具

admin 2023年12月8日11:48:09评论26 views字数 510阅读1分42秒阅读模式
工具介绍

MrKaplan是一款旨在帮助红队成员尽可能隐藏和清除痕迹的工具。它的工作原理是保存运行时间、用户名、文件快等信息,并将计算机“恢复”到MrKaplan运行之前的样子。

注:使用前建议先看下源码都执行了哪些操作!!!

 

工具功能

停止事件日志记录清除文件项目清除注册表项目可以为多个用户运行可以以用户和管理员身份运行(强烈建议以管理员身份运行)可以保存文件的时间戳可以排除某些操作并将工件留给蓝色团队
工具使用

在计算机上开始操作之前,请使用“开始”标志运行MrKaplan,并在完成操作时使用“结束”标志再次运行它。

注:在使用结束标志重新运行之前,请不要删除MrKaplan-Config.json文件,否则MrKaplan将无法使用该信息。
MrKaplan!红队隐藏和清除痕迹工具
IOCs

访问wiki页面中提到的工件的Powershell进程Powershell导入奇怪的base64 blob执行令牌操作的Powershell进程MrKaplan的注册表项:HKCU:SoftwareMrKaplan

下载地址

https://github.com/Idov31/MrKaplan

 

原文始发于微信公众号(Hack分享吧):MrKaplan!红队隐藏和清除痕迹工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月8日11:48:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MrKaplan!红队隐藏和清除痕迹工具https://cn-sec.com/archives/2279513.html

发表评论

匿名网友 填写信息