
منفذ/إعادة تنفيذ مفتوح المصدر لـ Cobalt Strike BOF Loader كما هو.
هذا هو منفذ/إعادة تنفيذ مفتوح المصدر لمُحَمِّل BOF الخاص بـ Cobalt Strike كما هو. في معظم الأجزاء، يتم كل شيء كما هو الحال في Beacon + Teamserver الأصليين في Cobalt Strike.
يتضمن هذا العيوب التي تم حلها في محملات COFF مفتوحة المصدر الأخرى مثل TrustedSec COFFLoader. هذا مقصود. الهدف من هذا المشروع ليس صنع محمل COFF جيد، بل صنع نظير مفتوح المصدر للتنفيذ المحدد في Cobalt Strike، للمساعدة في التصحيح في الحالات الحدية حيث تعمل BOFs في محملات COFF الأخرى ولكن ليس في Cobalt Strike.
./compile.bat
python bof_pack.py Msgbox.x64.o -o bof.blob
./bofloader.exe .\bof.blob
لقد تسبب لي محمل BOF الخاص بـ Cobalt Strike في العديد من المشكلات في الماضي أثناء تطوير BOF، فيما يتعلق بالأقسام (COMDATs، أنا أنظر إليك) التي لا يعالجها محمل BOF الخاص بـ Beacon. هذا محبط بشكل خاص عندما لا تكون المشكلات قابلة لإعادة الإنتاج في محملات COFF مفتوحة المصدر، والتي تستفيد من إمكانية تصحيح أفضل.
لجعل الأمور أسوأ، لا يأخذ محمل BOF الخاص بـ Cobalt Strike حتى ملفات COFF كاملة بشكل مباشر، فهناك بعض المعالجة التي تتم على جانب Teamserver، والتي بالكاد موثقة. الـ blob الناتج الذي يُرسل إلى Beacon أصغر بكثير من COFF الأصلي، والتنسيق غير موثق.
يهدف هذا المشروع إلى أن يكون نسخة طبق الأصل 1:1 من تنفيذ Cobalt Strike، حيث يجب أن تكون أي مشكلات في أحدهما قابلة لإعادة الإنتاج في الآخر.