BOF-patchit 项目使用教程

BOF-patchit 项目使用教程

BOF-patchitAn all-in-one Cobalt Strike BOF to patch, check and revert AMSI and ETW for x64 process. Both syscalls and dynamic resolve versions are available.项目地址:https://gitcode.com/gh_mirrors/bo/BOF-patchit

1. 项目的目录结构及介绍

BOF-patchit 项目的目录结构如下:

BOF-patchit/
├── dist/
│   └── syscalls/
├── LICENSE
├── Makefile
├── README.md
├── beacon.h
└── patchit.c
  • dist/syscalls/: 包含与系统调用相关的文件。
  • LICENSE: 项目的许可证文件,采用 Apache-2.0 许可证。
  • Makefile: 用于编译项目的 Makefile 文件。
  • README.md: 项目的说明文档。
  • beacon.h: 与 Cobalt Strike Beacon 相关的头文件。
  • patchit.c: 项目的主要源代码文件。

2. 项目的启动文件介绍

项目的启动文件是 patchit.c。该文件包含了用于修补 AMSI 和 ETW 的主要逻辑。以下是 patchit.c 文件的部分代码示例:

#include "beacon.h"

void go(char *args, int len) {
    // 修补 AMSI 和 ETW 的逻辑
    // ...
}

3. 项目的配置文件介绍

BOF-patchit 项目没有显式的配置文件。项目的配置和行为主要通过源代码中的逻辑来定义。例如,patchit.c 文件中的 go 函数负责修补 AMSI 和 ETW。


以上是 BOF-patchit 项目的基本使用教程,涵盖了项目的目录结构、启动文件和配置文件的介绍。希望这些信息能帮助你更好地理解和使用该项目。

BOF-patchitAn all-in-one Cobalt Strike BOF to patch, check and revert AMSI and ETW for x64 process. Both syscalls and dynamic resolve versions are available.项目地址:https://gitcode.com/gh_mirrors/bo/BOF-patchit

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

平奇群Derek

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值