APPERCASE
vasb@nccrepnfr.eh +7 (499) 302-34-17

Ваши BOF-ы отвратительны, наденьте маску: Как скрыть маяк во время выполнения BOF

В этой статье рассматривается метод шифрования Beacon в памяти при выполнении BOF, чтобы избежать его обнаружения сканерами памяти.

На красной команде, когда ваш фишинг сработал, а Beacon уже в памяти, важно защитить его от обнаружения. Cobalt Strike недавно представил функцию Sleep Mask, которая помогает скрыть Beacon, когда он "спит". Однако во время выполнения BOF Beacon остается в памяти, что может привести к его обнаружению EDR.

Чтобы решить эту проблему, необходимо знать базовый адрес и размер Beacon. Используя API VirtualQuery и немного ассемблера, можно получить эти данные и изменить защиту страниц памяти, применив XOR-маску. Это позволяет скрыть Beacon от сканеров, таких как Moneta и PESieve.

Важно помнить, что нельзя вызывать API Beacon, пока он зашифрован, иначе это приведет к сбою. Мы разработали проект в виде заголовочного файла на C, который легко интегрируется в существующие BOF.

Эта техника может значительно повысить безопасность и снизить вероятность обнаружения.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

В Ташкенте стартовал GSMA M360 Eurasia, где обсуждаются возможности цифровой трансформации в регионе. Ожидается, что мобильные технологии внесут $270 миллиардов в экономику Евразии к 2030 году.
В Британской Колумбии наблюдается тревожная тенденция: неопытные туристы полагаются на ИИ и мобильные приложения для навигации в горах, что приводит к опасным ситуациям. Недавний случай с двумя туристами, застрявшими в снегу, подчеркивает риски такой зависимости.
Google DeepMind предлагает исследователям в области искусственного интеллекта зарплату в 20 миллионов долларов в год, чтобы привлечь лучших специалистов на фоне растущей конкуренции в индустрии.
Написать нам