Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
从 Fork 到框架:改造 Apollo 教会我们的 Agent 入侵之道
bishopfox.com
| 博客 |
#red-team
|
#obfuscation
|
#c2
|
#edr
|
#evasion
|
#mythic
|
#apollo
摘要
Bishop Fox 分叉了 Mythic 的 Apollo agent 并构建自定义混淆器来规避 EDR,但 Apollo 的架构假定符号名可读——混淆反而失效,最终促成从零开始的重设计。
发布时间
2026-09-18 00:00
收录时间
2026-09-18 22:23
原文 ↗
← 上一篇
Click2Shell:WordPress 核心主题预览注入预认证 RCE 利用链
下一篇 →
以机器速度守护软件工厂的安全
相关内容
博客
·
netspi.com
BOFScale:用 BOF-PE 构建藏在 CDN 后面的 Tailnet
BOFScale 将改造后的 Tailscale 守护进程以 BOF-PE 形式植入进程内运行,通过标准 WebSocket 中继 C2 流量,使 DERP 中继与控制平面可隐藏在 CloudFront、Fastly 等 CDN 之后,无需驱动、服务或磁盘驻留。
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客
·
netspi.com
Throwback Thursday – A Guide to Configuring Throwback
为 DEF CON 22 发布的 Throwback 信标后门提供自动安装脚本与配置指南,涵盖 PHP/MySQL 编写的 ThrowbackLP 控制端部署与 agent 配置,支持多服务器轮询回连以增强隐蔽性。
博客
·
netspi.com
The Evolution of Offensive PowerShell Invocation
回顾攻击性 PowerShell 执行方式的演进:从 powershell.exe 命令行与 EncodedCommand,转向引用 System.Management.Automation 程序集的内存加载,UnmanagedPowerShell 无需落地文件即可执行 PowerShell,规避进程创建监控。
研究
·
netspi.com
利用 Veil-Evasion 绕过杀毒软件
Veil-Evasion 可生成 C、C#、PowerShell 与 Python 语言的混淆载荷,绕过基于签名的杀软检测;其中 Python 载荷内建 Meterpreter reverse HTTPS,提供全加密、可抵御 IDS 监控的 shell。
博客
·
bishopfox.com
Rust用于恶意软件开发
Bishop Fox 对比 Rust 与 C/C++ 恶意软件开发:Rust 二进制体积更大、逆向分析更难,且更易绕过基于签名的检测;文中以简单的 shellcode dropper 为例演示其对抗现代防御的潜力。
返回