Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Registry-Recon — システム/AV/EDR偵察を実行するCobalt Strike Aggressorスクリプト | Kitploit
ツール/GitHubGitHub/optiv/registry-recon
ペネトレーションテストフレームワーク偵察情報収集レッドチーミング
GitHuboptiv/registry-recon

Registry-Recon

システム/AV/EDR偵察を実行するCobalt Strike Aggressorスクリプト

リポジトリを見る
3393414年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Registry-Recon

システム/AV/EDR偵察を実行するCobalt Strike Aggressor Script

作者: Jess Hires

説明

レッドチームの実践者として、私たちはしばしば、侵害されたシステムに関する詳細を、可能な限りステルスな方法で指紋採取しようとするツールを使用します。この目的のために通常使用していたツールの一部は、Windows CLIコマンドの使用が原因でEDR製品にフラグを立てられるようになりました。このAggressor Scriptは、ネイティブのレジストリクエリのみを使用してシステムを調査し、CLIコマンドを一切使用しないことで、この問題を解決することを目的としています。

セットアップ

スクリプトマネージャを使用して、reg.cnaをCobalt Strikeに読み込むだけです。その後、レジストリ偵察を実行したいビーコンを右クリックし、Registry → Reconを選択するか、ビーコンコンソールにregenumと入力します。

インストールと使用方法

サンプル出力1

サンプル出力2

これはどのように機能しますか?

主に、Cobalt Strikeのbreg_queryおよびbreg_queryv関数を使用します。その後、すべてのビーコン出力はbeacon_outputでハイジャックされ、特定の値を探します。一致が検出されると、その出力はビーコン出力内で強調表示されます。beacon_output_lsやbeacon_output_psのようなbeacon_output_regのようなものは存在しないため、すべての出力を解析のためにキャプチャする必要があります。

AV/EDR製品が検出されない場合はどうすればよいですか? / どのように支援できますか?

これは予期されることです。すべてのAV/EDRソリューションをテストすることはできず、多くのものが不足していることを認識していました。次の情報を含むGitHub Issueを送信することで、私たちを支援できます。

  • これがシステム/AV/EDRエントリである場合
  • 製品の名前
  • 製品を確実に識別するために使用できる関連レジストリエントリ
ツールをダウンロード