CobaltStrikeScan

CobaltStrikeScan

CobaltStrikeScan

软件

软件描述

扫描文件或进程内存中的Cobalt Strike信标并解析其配置。

官方网站

访问软件的官方网站了解更多信息

官方认证

github.com

安全链接HTTPS

什么是 CobaltStrikeScan?

扫描文件或进程内存中的Cobalt Strike信标并解析其配置。
CobaltStrikeScan 会扫描 Windows 进程内存,查找 DLL 注入(经典注入或反射注入)的证据,并对目标进程内存执行 YARA 扫描,以检测 Cobalt Strike v3 和 v4 信标的签名。
或者,CobaltStrikeScan 可以对通过命令行参数提供的绝对路径或相对路径的文件执行相同的 YARA 扫描。
如果在文件或进程中检测到 Cobalt Strike 信标,将解析并显示该信标的配置信息。

支持平台

下载与相关链接

安全提示
⚠️

安全提醒

点击下方链接将跳转到第三方网站,请确保来源安全,建议优先从官方网站下载。