Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cobaltstrike-sleepmask-yara — Juste un dépôt git pour la règle de détection sleepmask que j'ai trouvée sur https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-mask-kit-iocs | Kitploit
Outils/GitHubGitHub/codextf2/cobaltstrike-sleepmask-yara
Outils DéfensifsAnalyse StatiqueAnalyse de MalwareRenseignement sur les MenacesDétection d'Intrusion
GitHubcodextf2/cobaltstrike-sleepmask-yara

cobaltstrike-sleepmask-yara

Juste un dépôt git pour la règle de détection sleepmask que j'ai trouvée sur https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-mask-kit-iocs

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1612il y a 1 anPas encore vérifié
Partager

cobaltstrike-sleepmask-yara

Juste un dépôt Git pour la règle de détection du sleepmask que j'ai trouvée sur https://codex-7.gitbook.io/codexs-terminal-window/blue-team/detecting-cobalt-strike/sleep-mask-kit-iocs

tl;dr

En bref, ces octets font partie de la sleep mask kit section .text non obfusquée elle-même et ne sont pas obfusqués lors du sommeil. Avec la technique de sleepmasking intégrée, il n'est pas possible de chiffrer cette région car elle doit rester exécutable pour réveiller le beacon. Les techniques plus récentes, telles que l'utilisation de Timers et d'APC NtContinue, ne souffrent pas de ce problème. Cette signature n'a fonctionné qu'avec le paramètre "userwx" désactivé, selon cet article de blog MDSec : https://www.mdsec.co.uk/2022/07/part-2-how-i-met-your-beacon-cobalt-strike/

Développé et testé sur CobaltStrike 4.6.1

Télécharger l’outil