1、简介RITA 是一个用于检测C2通信流量的开源项目,由GO语言编写2、基础配置1.下载安装脚本https://github.com/activecm/rita/releases添加可执行权限chm...
利用RITA检测beacon通信
前言RITA 是一个用于检测 C2 通信流量的开源项目,由 GO 语言编写本文主要介绍其分析器的工作原理,并借助 Python 代码逐步还原该算法为方便阅读,以下涉及到的变量均参照源码搬运而...