使用C#编写自定义后门有效负载
该研讨会的目的是为与会者提供有关使用C#编写自定义后门有效负载的实践经验,以使用最常见的命令和控制框架,包括Metasploit,Powershell Empire和Cobalt Strike。 该研讨会包括7个实验室练习; 每个练习都采用了一种不同的技术,该技术利用C#和.NET功能在受害Windows主机上获取反向Shell。 涵盖的技术包括原始shellcode注入,进程注入,进程空心化,运行时编译,父pid欺骗,防病毒绕行等。在研讨会结束时,与会者将从攻击