没有合适的资源?快使用搜索试试~ 我知道了~
exotron:沙盒功能借助包装好的样品进行升级
共21个文件
png:7个
ps1:2个
txt:2个
需积分: 5 0 下载量 110 浏览量
2021-04-24
09:26:12
上传
评论
收藏 1.96MB ZIP 举报
温馨提示
外显子 沙盒功能升级程序 它能做什么 令人遗憾的是,大型沙盒供应商没有提供蓝队希望在报告中看到的信息。 对我来说,在这些报告中查看Windows Eventlog事件始终很重要-尤其是创建规则。 我使用的沙箱不提供此功能。 因此,我决定将该功能添加到以包装器形式放置的示例中。 Exotron将样品包装在一组在样品执行之前和之后运行的命令中。 这是当前类似PoC的版本中发生的情况: 在Windows系统的本地审核策略中激活所有事件类型 清除“安全性”,“应用程序”,“系统”中的当前事件日志条目 安装Sysmon(是的!) 在(SFX的) .\samples子目录中运行样本 将Eventlog和Sysmon条目以CSV格式导出到磁盘上的文件(然后可以将其下载为“删除的文件”) 样本报告 缺点/待办事项 该报告将是一团糟,因为它包含exotron包装器在会话中引起的所有过程 在导出过程中
资源推荐
资源详情
资源评论
收起资源包目录
exotron-master.zip (21个子文件)
exotron-master
.gitignore 93B
Sysmon
sysmonconfig-export.xml 93KB
LICENSE 1KB
config.txt 98B
screenshots
screen2.png 47KB
screen6.png 316KB
screen1.png 20KB
screen4.png 123KB
screen7.png 172KB
screen5.png 164KB
screen3.png 226KB
exotron.py 6KB
tools
7z.exe 437KB
Export-EventLog.ps1 356B
7z.dll 1.53MB
Clear-Eventlog.ps1 602B
7zS.sfx 137KB
exotron.cfg 510B
README.md 2KB
exotron.bat 6KB
licenses
7zip-license.txt 4KB
共 21 条
- 1
资源评论
NinglingPan
- 粉丝: 19
- 资源: 4645
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功