Cobalt Strike参数污染功能绕过杀软

查看CS后渗透参数,发现argue参数可以对进程创建进行参数污染,隐藏真正要执行的参数,以此来绕过杀软。感觉这个功能之后可能会要用到,写个短文简单记录一下

发布于 网络安全



👨‍💻本站由 @鱼龙 使用 Stellar 主题创建

📃本"页面"访问 次 | 👀总访问 次 | 🥷总访客

⏱️本站已运行 小时