很久都没有更新博客了,刚好在前段时间CobaltStrike更新了。

简单介绍一下情况,这个东西本来是国外大佬放在gayhub上面的,一夜之间就传开了,然后第二天就是各种版本的东西开始放出来,这里这个版本我是基于ssooking的修改版再修改的,因为里面还有几个CobaltStrike原作者留的病毒标签没有删掉,我也就是简单的反编译之后再打包而已。这里我也无耻的修改成了自己的版本。

 

这个所谓的破解破解了什么:

1.License注册时间和提示

2.去除listener个数限制

3.后门特征指纹(基本上全部都改了)

4.添加了xor.bin(这个东西有没有用我不知道,因为我都是用自己的方式去免杀shellcode的)

 

还有一个消息就是,这个版本生成的powershell是直接过数字卫士的,但是ssooking他们放的版本不行,就是因为里面的特征指纹没清干净。本来想发土司骗点积分的,你知道那些积分对于我这种菜逼签到党有多重要吗?哈哈,主要还是没技术含量怕被喷,自己用的免杀方法又不敢放,放了第二天就没了。算福利一波大家?也不知道什么时候不免杀,大家赶紧吧!

 

我的修改版地址:白毒云    神秘代码:sfw6

原作者的地址:ssooking