
解决《完全无法检测的CobaltStrike》中的2个bug。
cobaltstrike原因:修补不到位导致遗漏1个特征。
解决方法:在BokuLoader.cna文件中第449行下增加一行。
$beacon_dll = strrep($beacon_dll, "%s as %s\\%s: %d", "%s cc %s\\%s: %d");如下图:

原因:修补不到位导致遗漏另1个特征。
解决方法:在监听器中增加任意围栏4选1。
IP 地址:192.*.*.*
用户名:如(admin*或*admin),大小写都可
服务器名:普通电脑名称通常是desktop-xx,可设置(desktop* 或*desktop)大小写都可
域:目标域名(domain* 或 *domain),大小写都可如下图:

解决上述bug后无法被查杀:

如有发现任何其他bug或问题请留言。