月度归档: 2022 年 1 月

2 篇文章

thumbnail
对Cobalt Strike进行一点二次开发
对Cobalt Strike进行一点二次开发 0x01 watermark去水印 watermark是CS中的水印,这个参数会在Authorization.java中进行赋值,从图中也能明显看出主要是对的auth文件的相关解析结果中来判断是否授权 而在生成Stager时会对授权进行判断: ListenerConfig.class中pad方法便是基于…
thumbnail
绕过AV进行UserAdd的方法总结及实现
绕过AV进行UserAdd的方法总结及实现 相关项目:https://github.com/crisprss/BypassUserAdd 0x01 前置了解 我们知道,一般我们想要进行添加用户等操作时,基本运行的是: net user username password /add net localgroup administrators user…