说明:StayKit-钴矿打击套装
StayKit通过将execute_assembly函数与SharpStay .NET程序集结合使用,从而扩展了Cobalt Strike的持久性。攻击者脚本通过读取特定执行类型的模板文件来处理有效负载的创建。
重要信息:要使用该脚本,用户只需要加载StayKit.cna脚本。此外,需要编译程序集并将其放置在StayKit.cna所在的目录中。最后,如果为有效负载选择模板,则可能需要使用Mono进行动态编译。
持久性菜单将添加到信标中。由于每种技术的不同性质,只有G
<weixin_42134240> 上传 | 大小:20kb