绕过ETW:.NET恶意执行检测与防御技术探讨.pdf

绕过ETW:.NET恶意执行检测与防御技术探讨.pdf

绕过etw

以下引自xpn

在引入Powershell检测功能后,者做了您期望的事情并迁移到较少的技术,例如.NET。

快进几年,我们中的许多人现在已经习惯了可用于后期开发的众多.NET有效负载。GhostPack和

SharpHound等工具套件现在是我们库的一部分,负责为它们的交付动力的引擎通常是

CobaltStrike的execute-assembly。

这个功能改变了RedTeam的操作数量,在我看来,这是.NET工具持续流行的

文档评论(0)

1亿VIP精品文档

相关文档