布局方式 (默认: 网格)

工具魔改 | Cobalt Strike 4.7 特征修改与流量混淆

工具魔改 | Cobalt Strike 4.7 特征修改与流量混淆 本文记录了对 Cobalt Strike 4.7 的一些特征修改过程,包括证书替换、Malleable C2 Profile 流量伪装、Beacon 内存特征处理、异或密钥修改等。不是什么教程,就是自己折腾的过程记录。 目录 证书替换 Malleable C2 Profile 流量混淆 修改服务端端口 CS 源码编译与...

安全工具

工具魔改 | 魔改哥斯拉 - 反编译重打包与Webshell免杀对抗

🦖 魔改哥斯拉 | 反编译重打包 + 特征指纹打乱 + Webshell免杀对抗 本文记录对哥斯拉(Godzilla)v4.01 进行魔改的完整过程,涵盖 JAR 反编译环境搭建、特征指纹修改、Webshell 免杀对抗等内容。 https://www.cnblogs.com/wrold/p/19738454 免责声明:本文仅用于学习研究,请勿用于非法用途。 📌 目录 环境准备 JA...

安全工具

工具魔改 | Fscan 魔改二开 - 特征消除与功能扩展

🔧 安全工具 | Fscan 魔改二开 · 特征消除与功能扩展 📌 原fscan项目地址:https://github.com/shadow1ng/fscan Fscan 是一款优秀的内网综合扫描工具,方便一键自动化、全方位漏扫扫描。在落地使用过程中,流量及文件不修改的情况下基本被检测查杀,针对这种情况,我们进行了一些基本的参数测试和特征去除,外加功能拓展。 📋 目录 一、环境准备...

安全工具

工具魔改 | sqlmap 魔改研究 - 从流量特征到 WAF 对抗

🔧 sqlmap 魔改研究 —— 从流量特征到 WAF 对抗 本文记录了对 sqlmap 进行源码级魔改的完整过程,目标是通过修改流量特征、请求头、payload 混淆等手段,降低被 OWASP ModSecurity CRS 规则集检测到的概率。所有测试均在本地靶场(DVWA)环境下进行,仅用于学习和安全研究。 https://www.cnblogs.com/wrold/p/197308...

安全工具
欢迎入侵本站