egorrsp/CobaltStrike_analysis
GitHub: egorrsp/CobaltStrike_analysis
一份系统性的 Cobalt Strike Beacon 恶意软件逆向工程分析报告,完整拆解其从 dropper 到后渗透的执行链与通信机制。
Stars: 0 | Forks: 0
# Cobalt Strike Beacon 分析
一份关于现代 Cobalt Strike Beacon 样本的详细逆向工程报告。
该报告涵盖了从初始 dropper 到 Beacon 初始化、命令与控制通信以及后渗透能力的完整执行链。

## 目录
- Dropper 分析
- 持久化机制
- DLL 侧加载
- Loader 内部机制
- Beacon 初始化
- 配置解析
- HTTP 通信
- AES / HMAC 实现
- 命令分发器
- Token 模拟
- Named Pipes
- 后渗透
- 基础设施接管
## 完整报告
完整报告提供 PDF 版本。
report/CobaltStrike_Beacon_Analysis.pdf
本仓库仅供恶意软件研究、
逆向工程教育和防御安全目的使用。
不分发任何恶意软件或运营基础设施。
标签:API接口, Cobalt Strike, DAST, IP 地址批量处理, 云资产清单, 威胁情报, 开发者工具, 恶意软件分析, 攻击诱捕, 网络信息收集, 逆向工程, 防御加固