egorrsp/CobaltStrike_analysis

GitHub: egorrsp/CobaltStrike_analysis

一份系统性的 Cobalt Strike Beacon 恶意软件逆向工程分析报告,完整拆解其从 dropper 到后渗透的执行链与通信机制。

Stars: 0 | Forks: 0

# Cobalt Strike Beacon 分析 一份关于现代 Cobalt Strike Beacon 样本的详细逆向工程报告。 该报告涵盖了从初始 dropper 到 Beacon 初始化、命令与控制通信以及后渗透能力的完整执行链。 ![架构](https://raw.githubusercontent.com/egorrsp/CobaltStrike_analysis/main/docs/images/overview.png) ## 目录 - Dropper 分析 - 持久化机制 - DLL 侧加载 - Loader 内部机制 - Beacon 初始化 - 配置解析 - HTTP 通信 - AES / HMAC 实现 - 命令分发器 - Token 模拟 - Named Pipes - 后渗透 - 基础设施接管 ## 完整报告 完整报告提供 PDF 版本。 report/CobaltStrike_Beacon_Analysis.pdf 本仓库仅供恶意软件研究、 逆向工程教育和防御安全目的使用。 不分发任何恶意软件或运营基础设施。
标签:API接口, Cobalt Strike, DAST, IP 地址批量处理, 云资产清单, 威胁情报, 开发者工具, 恶意软件分析, 攻击诱捕, 网络信息收集, 逆向工程, 防御加固