Cobalt Strike Malleable C2 profiles 解决几个小问题
这些天在研究C2隐藏技术,遇到C2客户端验证profile出现加载不了的错误,特此记录一下:
参考文章:http://xia0yu.win/java/40.html
使用 compile_time 修改Beacon的PE头时间时候出现了错误
[-] Error(s) while compiling /Users/xia0yu/Desktop/test.profile
Error: option <.stage.compile_time> requires a 'dd MMM YYYY hh:mm:ss' date at line 289 "14 July 2009 8:14:00"
格式化时间出现错误,发现和自己系统语言环境有关,通过ssh连服务器运行也会受影响。
把自己的系统语言改成英语即可。也可以把 July 改成七月,但是都不太方便。
好的方式是在 c2lint 和 teamserver 都加上 -Duser.language=en 就可以 Profile compiled OK
java -XX:ParallelGCThreads=4 -XX:+UseParallelGC -Duser.language=en -classpath ./cobaltstrike.jar c2profile.Lint $1
然后还有个问题
[-] .spawnto_x86 is deprecated and has no effect. Set .post-ex.spawnto_x86 instead.
[-] .spawnto_x64 is deprecated and has no effect. Set .post-ex.spawnto_x64 instead.
因为3.14版本更新,不能直接 set spawnto_x86 、set spawnto_x64
而是需要这样
post-ex {
set spawnto_x86 "shit/path";
set spawnto_x64 "shit/path";
}
本文来自博客园,作者:admax11,转载请注明原文链接:https://www.cnblogs.com/ctfisnull/p/16433200.html
【推荐】2025 HarmonyOS 鸿蒙创新赛正式启动,百万大奖等你挑战
【推荐】博客园的心动:当一群程序员决定开源共建一个真诚相亲平台
【推荐】开源 Linux 服务器运维管理面板 1Panel V2 版本正式发布
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 独立开发,这条路可行吗?
· Java简历、面试、试用期、转正
· C#源生成器:让你的代码飞起来的黑科技
· SpringBoot3 + LangChain4j + Redis 实现大模型多轮对话及工具调用
· Java开发AI项目,太爽了!LangChain4j保姆级教程