InMemoryNET
1.0.0
このプロジェクトは完全にPOCであり、コバルトストライク内で実行されたアセンブリがどのように機能するかを検討する私の研究でした。
私はもともと約2年前にこれを書いていましたが、EthicalChaosからインプロセスのパッチレスAMSIバイパスをテストするために、ファイルをリモートでダウンロードするために更新する必要があると感じました。とはいえ、このプロジェクトにはそのPOCが含まれていません。
InmemoryNetは次のとおりです。
参照プロジェクト:
例:
~ InMemoryNET ~
InMemoryNET.exe <url> <assembly args>
