Skip to content

Latest commit

 

History

History
20 lines (11 loc) · 451 Bytes

README.md

File metadata and controls

20 lines (11 loc) · 451 Bytes

Ghosting BOF

主要用于隐藏进程真实路径,进程带windows真签名

加载cna后,用gosting "path" "parameters" 运行你想要的程序:

image1

使用火绒剑查看相关进程信息:

image2

进程对应文件hash一致:

image3

自行套用bof-vs进行编译,MinGW版等空了再加上去(https://github.com/Cobalt-Strike/bof-vs)

关注我: ads