在线病毒检测器 | v.1.0.136.174 |
数据库版本: | 2023-09-09 08:01:35 |
Cobalt Strike是一种付费的渗透测试工具,被安全专业人士用来在目标系统上部署一个名为“Beacon”的代理。Beacon为操作员提供各种功能,包括命令执行、键盘记录、文件传输、SOCKS代理、权限提升、mimikatz、端口扫描和横向移动。Beacon在内存中运行,是无文件的,在利用漏洞或执行shellcode加载器后加载到进程的内存中,避免了磁盘存储。它支持多种协议的通信和分阶段,包括HTTP、HTTPS、DNS、SMB命名管道以及正向和反向TCP连接,具有串联的能力。此外,Cobalt Strike还包括Artifact Kit,用于创建shellcode加载器的工具包。
已检查 | 2023-09-09 05:47:28 |
MD5 | 9929067b40365d4925c3059094b47f52 |
SHA1 | 20694574f70f82bc98468126955f53ee9387b915 |
SHA256 | 5336f0b78ccd4a2f4d0e3c9e31ca7aa5df748aa84a3496c660e9d6ee8fbe7317 |
SHA512 | 1101dc5a97519bec032b31ddd8246320cdd915e60b2ced35c557c44655ebae66ebf3edcf1de03266c45d938b19801b9e3c7d94d3524862ccb1d77effcfb5dc97 |
Imphash | 8737e3b6db7ac37b7efe45e6204193ba |
File Size | 239616 bytes |
Gridinsoft能够识别并消除Trojan.Win32.CobaltStrike.bot,无需进一步的用户干预。
Image Base: | 0x10000000 |
Entry Point: | 0x10018d0d |
Compilation: | 2023-02-16 10:28:34 |
Checksum: | 0x00000000 (Actual: 0x000485ab) |
OS Version: | 5.0 |
PEiD: | - |
Sign: | The PE file does not contain a certificate table. |
Sections: | 4 |
Imports: | KERNEL32, ADVAPI32, WININET, WS2_32, |
Exports: | 1 |
Resources: | 0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | MD5 | 熵 |
---|---|---|---|---|---|
.text | 0x00001000 | 0x000279b5 | 0x00027a00 | bc4fde702bb8603a38bac596d771d126 | 6.67 |
.rdata | 0x00029000 | 0x00009c11 | 0x00009e00 | 3516895227359ad17d2edc5893b85bbb | 6.64 |
.data | 0x00033000 | 0x0000f020 | 0x00006a00 | 1bfee4def43e33f70ddcc78a01affcd9 | 2.48 |
.reloc | 0x00043000 | 0x00002060 | 0x00002200 | d552efaf3d3af5c7adc7e2dbcc91e924 | 5.60 |