查看原文
其他

最新C2发布,生成即免杀 - AM0N-Eye

刨洞技术交流 刨洞技术交流 2023-05-29
AM0N-Eye是一个由一组最重要的针对Cobaltstrike编写的脚本组成的合集,而其余的文件如de用于修改颜色和图像。所有的版权归原始开发者所有。

只需要打开Cobaltstrike.jar文件,并将其替换为dedefault.cnaresources,以添加已经添加的项目名称:ScareCrowCrossC2CSSG-xorInvokeCredentialPhisherRegistry-ReconStayKit

在这里我将会列举一些AM0N-EyeTTPs(技术与战术),但不是全部。



  • LinuxmacOSWindows C2服务器

  • 虚假警报技术



  • AV/EDR逃避技术


  • Shellcode生成器和混淆器


  • 持久化技术


  • 新的缓冲区溢出攻击(BOF

  • AV/EDR侦察
  • 生成的有效载荷对杀软程序无法检测
  • 定制恶意软件

  • 新的C2配置文件



项目地址:https://github.com/S3N4T0R-0X0/AM0N-Eye





关注公众号后台回复 0001 领取域渗透思维导图,0002 领取VMware 17永久激活码,0003 获取SGK地址,0004 获取在线ChatGPT地址,0005 获取 Windows10渗透集成环境



加我微信好友,邀请你进交流群





往期推荐



对某金融App的加解密hook+rpc+绕过SSLPinning抓包

疑似境外黑客组织对CSDN、吾爱破解、bilibili等网站发起DDoS攻击

Fofa新产品 - 绕CDN溯源真实IP!

Cobalt Strike 4.8 正式发布上线!

团队在线Windows进程识别正式内测

突发!微信疑似存在RCE


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存