In-Memory Injection ด้วย CertUtil.exe

ก่อนหน้านี้เราใช้ unicorn ในการ obfuscate ไปแล้ว คราวนี้เราจะใช้ Invoke-CradleCrafter ในการทำ obfuscation กันบ้าง 1. สร้าง payload powershell ด้วย metasploit สร้าง web server สำหรับ deliver load.txt 2. เรียกใช้งาน Invoke-CradleCrafter 3. เมื่อเข้ามาใน Invoke-CradleCrafter…
View Post