• XSS.stack #1 – первый литературный журнал от юзеров форума

Модификация исходников С2 фреймворков для обхода AV/EDR

L0rd_of_Ring0

floppy-диск
Пользователь
Регистрация
19.10.2023
Сообщения
5
Реакции
1
Гарант сделки
1
Вопрос про opensource-фреймворк Havoc C2.


В этой папке расположены исходники, по которым фреймворк генерирует payload. Что можно в них изменить/добавить, чтобы повысить эффективность уклонения от обнаружения AV и EDR?

Можно изменить iv-ключ в модуле крипта шеллкода, добавить "мусорные" функции, а так же сделать рекурсивные вложения функций в другие функции? Целесообразно ли это и что еще можно прикрутить?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх