InMemoryNET
1.0.0
โครงการนี้เป็น POC ทั้งหมดมันเป็นงานวิจัยของฉันในการดูว่า Execute-Assembly ทำงานอย่างไรภายใน Cobalt Strike
ตอนแรกฉันเขียนสิ่งนี้เมื่อสองปีก่อน แต่ฉันรู้สึกว่าฉันต้องอัปเดตเพื่อดาวน์โหลดไฟล์จากระยะไกลเพื่อทดสอบการบายพาส AMSI แบบไร้แพทช์ใน EthicalChaos แม้ว่าโครงการนี้จะไม่มี POC นั้น
Inmemorynet จะ:
โครงการอ้างอิง:
ตัวอย่าง:
~ InMemoryNET ~
InMemoryNET.exe <url> <assembly args>
