Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CobaltStrikeParser — Python解析器,用于从PE文件、内存转储和C2 URL中提取CobaltStrike Beacon配置,采用启发式XOR解密和结构化配置解析。 | Kitploit
工具/GitHubGitHub/sentinel-one/cobaltstrikeparser
逆向工程恶意软件分析命令与控制二进制分析
GitHubsentinel-one/cobaltstrikeparser

CobaltStrikeParser

Python解析器,用于从PE文件、内存转储和C2 URL中提取CobaltStrike Beacon配置,采用启发式XOR解密和结构化配置解析。

查看仓库
1.1k19343年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CobaltStrikeParser

用于解析 CobaltStrike Beacon 配置的 Python 解析器

描述

使用 parse_beacon_config.py 解析无阶段 beacon、内存转储或 C2 URL,默认启用 Metasploit 兼容模式(默认 true)。
许多无阶段 beacon 是 PE 文件,其中 beacon 代码本身存储在 .data 段中,并通过 4 字节密钥进行异或加密。
该脚本尝试启发式地查找异或密钥和数据,解密数据并从中解析配置。

此设计也支持作为库使用。

该仓库现在还包括一个小的通信模块(comm.py),可以帮助作为 beacon 与 C2 服务器进行通信。

用法

root@kitploit:~
usage: parse_beacon_config.py [-h] [--json] [--quiet] [--version VERSION] beacon

Parses CobaltStrike Beacon's configuration from PE, memory dump or URL.

positional arguments:
  beacon             可以是文件路径或URL(如果以http/s开头)

optional arguments:
  -h, --help         显示此帮助信息并退出
  --json             以JSON格式打印
  --quiet            不打印缺失或空的设置
  --version VERSION  尝试指定Cobalt版本(3或4)。如未指定,则尝试两者。

附加

要使用通信概念验证,请将其复制到主文件夹并从那里运行。
在 Windows 上安装 M2Crypto 库(该概念验证的依赖)时,最简单的方法是使用在线安装程序,而不是通过 pip。

下载工具