查看: 1460|回复: 1

SilentTrinity-学习记录5(Naga)

[复制链接]

665

主题

1234

帖子

6576

积分

xdtech

Rank: 5Rank: 5

积分
6576
发表于 2020-3-4 09:43:36 | 显示全部楼层 |阅读模式
Naga是SilentTrinity作者开发的C# stager,目前用于SilentTrinity。

Naga的地址:https://github.com/byt3bl33d3r/Naga
不难想到,检测SilentTrinity 的一种思路就是发现Naga。不过,作者也想到这一点。所以,Naga可以重新编译,改变了特征,从而躲过静态文件查杀。
重新编译的介绍:https://github.com/byt3bl33d3r/SILENTTRINITY/wiki/Recompiling-Stagers

步骤

1. 下载文件,包括vs与Naga,Naga的地址见上。Download Visual Studio and Naga (the SILENTTRINITY C# stager)
2. 用VS打开Naga。Open the Naga Visual Studio solution file
3. 编译,将生成Naga.exe。Compile it, it will generate naga.exe
4. 在teamserver/data目录放入新版Naga.exe (覆盖旧版)。Replace the old naga.exe in the teamserver/data directory with the newly compiled one

什么是stager?下回分解。

回复

使用道具 举报

665

主题

1234

帖子

6576

积分

xdtech

Rank: 5Rank: 5

积分
6576
 楼主| 发表于 2020-3-4 09:46:29 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表