TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #242 632
⚡️Анализ и деобфускация нагрузки Cobalt Strike

Статья посвящена обнаружению и деобфускации Powershell-нагрузки C2 фреймворка Cobalt Strike с помощью утилиты, позволяющей задекриптить нагрузку и извлечь из нее полезную информацию👺

📣Ссылка на статью:
https://medium.com/@cybenfolland/deobfuscating-a-powershell-cobalt-strike-beacon-loader-c650df862c34

📣Ссылка на утилиту:
https://github.com/DidierStevens/DidierStevensSuite/blob/master/1768.py

#forensics #soc #malware
Medium De-obfuscating a PowerShell Cobalt Strike beacon stager I recently discovered this malicious PowerShell script from a Twitter post by @xorJosh. In his tweet he described an Oracle related service…
  • 👍 5
  • ❤ 3
  • 🔥 3
More from @ap_security
  1. Oct 2, 2026#pentest Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с права…
  2. Sep 30, 2026#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не…
  3. Sep 30, 2026#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный…
  4. Sep 28, 2026#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный ра…
  5. Sep 28, 2026#cve CVE-2026-67276📍 CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «Mi…
  6. Sep 27, 2026Post #1048
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →