APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Ваши BOF-ы отвратительны, наденьте маску: Как скрыть маяк во время выполнения BOF

В этой статье рассматривается метод шифрования Beacon в памяти при выполнении BOF, чтобы избежать его обнаружения сканерами памяти.

На красной команде, когда ваш фишинг сработал, а Beacon уже в памяти, важно защитить его от обнаружения. Cobalt Strike недавно представил функцию Sleep Mask, которая помогает скрыть Beacon, когда он "спит". Однако во время выполнения BOF Beacon остается в памяти, что может привести к его обнаружению EDR.

Чтобы решить эту проблему, необходимо знать базовый адрес и размер Beacon. Используя API VirtualQuery и немного ассемблера, можно получить эти данные и изменить защиту страниц памяти, применив XOR-маску. Это позволяет скрыть Beacon от сканеров, таких как Moneta и PESieve.

Важно помнить, что нельзя вызывать API Beacon, пока он зашифрован, иначе это приведет к сбою. Мы разработали проект в виде заголовочного файла на C, который легко интегрируется в существующие BOF.

Эта техника может значительно повысить безопасность и снизить вероятность обнаружения.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Valve представила новое решение для оптимизации использования видеопамяти (VRAM) в играх на Linux, что значительно улучшает производительность, особенно для карт с 8 ГБ памяти.
Искусственный интеллект может значительно упростить процесс поиска работы, однако соискателям стоит избегать распространенных ошибок при использовании AI для создания резюме и сопроводительных писем.
Искусственный интеллект (ИИ) меняет наше восприятие эмоциональных связей, создавая новые риски в онлайн-взаимодействиях. В Сингапуре более 10% жителей обращаются к ИИ за эмоциональной поддержкой, что подчеркивает необходимость переосмысления правил онлайн-доверия.
Написать нам