Cobalt Strike Malleable C2 profiles 解决几个小问题
2022/7/1 6:49:34
本文主要是介绍Cobalt Strike Malleable C2 profiles 解决几个小问题,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
这些天在研究C2隐藏技术,遇到C2客户端验证profile出现加载不了的错误,特此记录一下:
参考文章:http://xia0yu.win/java/40.html
使用 compile_time 修改Beacon的PE头时间时候出现了错误
[-] Error(s) while compiling /Users/xia0yu/Desktop/test.profile Error: option <.stage.compile_time> requires a 'dd MMM YYYY hh:mm:ss' date at line 289 "14 July 2009 8:14:00"
格式化时间出现错误,发现和自己系统语言环境有关,通过ssh连服务器运行也会受影响。
把自己的系统语言改成英语即可。也可以把 July 改成七月,但是都不太方便。
好的方式是在 c2lint 和 teamserver 都加上 -Duser.language=en 就可以 Profile compiled OK
java -XX:ParallelGCThreads=4 -XX:+UseParallelGC -Duser.language=en -classpath ./cobaltstrike.jar c2profile.Lint $1
然后还有个问题
[-] .spawnto_x86 is deprecated and has no effect. Set .post-ex.spawnto_x86 instead. [-] .spawnto_x64 is deprecated and has no effect. Set .post-ex.spawnto_x64 instead.
因为3.14版本更新,不能直接 set spawnto_x86 、set spawnto_x64
而是需要这样
post-ex { set spawnto_x86 "shit/path"; set spawnto_x64 "shit/path"; }
这篇关于Cobalt Strike Malleable C2 profiles 解决几个小问题的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-11-23增量更新怎么做?-icode9专业技术文章分享
- 2024-11-23压缩包加密方案有哪些?-icode9专业技术文章分享
- 2024-11-23用shell怎么写一个开机时自动同步远程仓库的代码?-icode9专业技术文章分享
- 2024-11-23webman可以同步自己的仓库吗?-icode9专业技术文章分享
- 2024-11-23在 Webman 中怎么判断是否有某命令进程正在运行?-icode9专业技术文章分享
- 2024-11-23如何重置new Swiper?-icode9专业技术文章分享
- 2024-11-23oss直传有什么好处?-icode9专业技术文章分享
- 2024-11-23如何将oss直传封装成一个组件在其他页面调用时都可以使用?-icode9专业技术文章分享
- 2024-11-23怎么使用laravel 11在代码里获取路由列表?-icode9专业技术文章分享
- 2024-11-22怎么实现ansible playbook 备份代码中命名包含时间戳功能?-icode9专业技术文章分享