精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Havoc遠控源碼剖析(協議篇)

開發 前端
CobaltStrike、Sliver?常用的基本RSA+AES?模式都沒有實現到,甚至AES?密鑰同加密包一同發送。這個水準屬于是有點讓人失望了,希望在Agent端能夠讓人改觀。

近期閱讀了一款開源遠控Havoc的源碼,留下了一些筆記,干脆發出來一起學習一下,這個遠控據說使用了很多高端免殺技術,比如Ekko,Ziliean,FOLIAGE睡眠混淆,返回地址欺騙,Indirect SysCall,Etw Patch,堆加密等等。

前言

FullSessionGraph.jpegFullSessionGraph.jpeg

先簡單說說它TeamServer端是用golang寫的,Agent端是C寫的,UI是C++基于QT的,具體使用還是很多BUG,但抱著學習的心態來看看。

目錄結構

首先想著看看這個C2協議這塊咋樣,于是讀讀TeamServer端的代碼,看看目錄結構,命名還是很清晰明了的。

Pasted image 20230906161038.pngPasted image 20230906161038.png

話不多說,直接進入主題,遠控提供了HTTP(S)、SMB的Agent,SMB是內網中繼直連用的,直接來看HTTP(S)方面的代碼。。

握手前校驗

首先只有POST請求會被處理,其他請求都是直接跳fake404頁面。

h.GinEngine.POST("/*endpoint", h.request)
h.GinEngine.GET("/*endpoint", h.fake404)

request里首先是對請求的header頭進行判斷,不符合直接跳fake404。

Pasted image 20230906160945.pngPasted image 20230906160945.png

具體的Header頭定義在havoc.yaotl中。

Pasted image 20230906160453.pngPasted image 20230906160453.png

然后是檢查url、ua,同樣是不符合跳fake404,默認配置的url是這樣子的。

Uris = [
    "/funny_cat.gif",
    "/index.php",
    "/test.txt",
    "/helloworld.js"
]

Pasted image 20230906161244.pngPasted image 20230906161244.png

數據包的處理

經過一連串的判斷后,來到parseAgentRequest函數,開始對Body內容進行判斷。

Pasted image 20230906161529.pngPasted image 20230906161529.png

在ParseHeader中,最終是返回Header結構。

type Header struct {
	Size       int
	MagicValue int
	AgentID    int
	Data       *parser.Parser
}

Pasted image 20230906162130.pngPasted image 20230906162130.png

NewParser時,試圖將body內容賦值給Parser結構的buffer中,至于bigEndian默認是true。

type Parser struct {
	buffer    []byte
	bigEndian bool
}

這里似乎將數據包分為了三種情況:

p.Length()小于4的情況下,直接丟棄該包,返回空的Response;

p.Length()等于4的情況下,直接將所有data復制到Header.Data中;

p.Length()大于4的情況下,將從末尾分別切出Size、MagicValue、AgentID,各為4個字節;

所以一個正常數據包的結構大致應該如下所示。

Pasted image 20230906172119.pngPasted image 20230906172119.png

然后如果切出的MagicValue等于DEMON_MAGIC_VALUE,也就是0xDEADBEEF。

Pasted image 20230906170312.pngPasted image 20230906170312.png

意味著是普通Deomon,否則是第三方Agent...等會,它是不是忘了什么?加解密呢?這不是白給么,建議做blueteam的小伙伴加一下流量規則。

Agent注冊

繼續跟進到DemonAgent,進來直接查AgentID;

if Teamserver.AgentExist(Header.AgentID){
	...
}else{
	...
}

函數內容是迭代Teamserver中所有的Agent,true的話就是已經存在,先看false情況,也就是注冊的功能。

Pasted image 20230906171621.pngPasted image 20230906171621.png

再次切掉一個CommandID,如果CommandID等于agent.DEMON_INIT也就是99,就意味著是注冊包,然后切掉RequestID丟掉,進入注冊流程。

Agent = agent.ParseDemonRegisterRequest(Header.AgentID, Header.Data, ExternalIP)
if Agent == nil {
    return Response, false
}
go Agent.BackgroundUpdateLastCallbackUI(Teamserver)

接著從末尾切出AESKey和AESIv,并調用Parser.DecryptBuffer對Parser.buffer進行解密,解密完的結果放回buffer里。

Pasted image 20230906204004.pngPasted image 20230906204004.png

所以數據包具體應該是這樣的。

Pasted image 20230906204313.pngPasted image 20230906204313.png

至于解密出來的buffer,據官方說法如下。

[ Agent ID     ] 4 bytes <-- this is needed to check if we successfully decrypted the data
			[ Host Name    ] size + bytes
			[ User Name    ] size + bytes
			[ Domain       ] size + bytes
			[ IP Address   ] 16 bytes?
			[ Process Name ] size + bytes
			[ Process ID   ] 4 bytes
			[ Parent  PID  ] 4 bytes
			[ Process Arch ] 4 bytes
			[ Elevated     ] 4 bytes
			[ Base Address ] 8 bytes
			[ OS Info      ] ( 5 * 4 ) bytes
			[ OS Arch      ] 4 bytes
			..... more

如果注冊成功,將返回這個Agent的AgentID。

Pasted image 20230906205319.pngPasted image 20230906205319.png

心跳包

回到AgentExist,如果已經注冊,進入心跳包流程。

/* get our agent instance based on the agent id */
Agent = Teamserver.AgentInstance(Header.AgentID)
Agent.UpdateLastCallback(Teamserver)

先根據ID查出對象,更新心跳時間,同樣切出Command和RequestID。

Command = uint32(Header.Data.ParseInt32())
RequestID = uint32(Header.Data.ParseInt32())

這里有點小混亂,劃分了第一次post的包和重連的包,如果是第一次提交,先進行解密(小聲叨叨:那重連的包不用解密了?)

Pasted image 20230906210103.pngPasted image 20230906210103.png

然后判斷命令,是任務回顯還是GET_JOB。

Pasted image 20230906210153.pngPasted image 20230906210153.png

如果是GET_JOB,就從Agent.GetQueuedJobs()拿任務,又分別對COMMAND_PIVOT、COMMAND_SOCKET、COMMAND_FS、COMMAND_MEM_FILE額外追加了一些參數,尤其是COMMADN_PIVOT內,如果是DEMON_PIVOT_SMB_COMMAND另外特殊處理。另外三個還沒有開發完畢,是空著的。

Pasted image 20230906211059.pngPasted image 20230906211059.png

沒有細看,大意是對內網SMB Agent進行Socks代理時的特殊處理。

小結

算了,通訊協議這部分大概就看到這里了,總結一下,其通訊協議整體來說是不那么可靠的。

CobaltStrike、Sliver常用的基本RSA+AES模式都沒有實現到,甚至AES密鑰同加密包一同發送。這個水準屬于是有點讓人失望了,希望在Agent端能夠讓人改觀。

本文作者:t43, 轉載請注明來自FreeBuf.COM

責任編輯:武曉燕 來源: ?FreeBuf.COM
相關推薦

2017-11-06 05:52:52

2010-08-05 17:43:27

RIP協議

2010-01-09 15:14:29

Windows 7多點觸摸

2025-06-04 08:30:00

seata分布式事務開發

2022-09-27 18:56:28

ArrayList數組源代碼

2010-06-11 14:51:34

IS-IS路由協議

2010-06-30 16:00:01

FTP協議

2015-07-16 10:56:01

2023-01-10 13:48:50

ContainerdCRI源碼

2022-03-24 14:40:31

開發Harmony鴻蒙

2022-04-29 14:56:40

通話應用源碼剖析

2022-08-04 08:44:31

Android系統攻擊鏈

2012-12-27 10:44:05

2010-06-18 13:53:22

AMF協議

2011-08-24 09:46:33

NetBIOS協議NetBEUI協議

2015-07-16 15:52:30

點贊
收藏

51CTO技術棧公眾號

精品999成人| 精品一区91| 国产日韩成人精品| 国产综合香蕉五月婷在线| 精品无码久久久久成人漫画| 国产一区二区三区不卡av| 欧美日韩在线另类| 亚洲乱码一区二区三区| 亚洲AV午夜精品| 毛片一区二区| 久久99精品视频一区97| 国产精品密蕾丝袜| 97久久综合精品久久久综合| 在线观看一区二区视频| 免费的一级黄色片| 亚洲 欧美 精品| 狠狠色狠狠色综合系列| 欧美一区二区三区免费观看| 国产精品成人免费观看| 免费国产自久久久久三四区久久| 日韩视频永久免费| 久久久久久久久久久久91| 欧美人与性动交α欧美精品济南到 | 无码人妻av免费一区二区三区| 中文av一区| 在线电影欧美日韩一区二区私密| 69亚洲乱人伦| 精品国产乱码一区二区三区| 欧美午夜免费电影| 99999精品视频| 丰满的护士2在线观看高清| 中文字幕亚洲视频| 日韩欧美一区二区视频在线播放| 色呦呦中文字幕| 国产成人av影院| 91网站免费看| 国产精品自产拍| 麻豆免费精品视频| 国产精品电影久久久久电影网| 国产中文字字幕乱码无限| 欧美aa国产视频| 美女性感视频久久久| 美国精品一区二区| 俺要去色综合狠狠| 国产亚洲人成a一在线v站| 亚洲中文字幕一区| 人人精品亚洲| 日韩精品电影网| 中文字幕在线国产| 91精品啪在线观看国产爱臀| 日韩免费视频线观看| 亚洲一区二区偷拍| 视频精品国内| 精品国产免费人成电影在线观看四季 | 亚洲欧美在线免费| 我和岳m愉情xxxⅹ视频| 亚洲+小说+欧美+激情+另类| 精品调教chinesegay| 成人网站免费观看| 蜜桃国内精品久久久久软件9| 日韩激情av在线播放| 免费a级黄色片| 欧美三级伦理在线| 色播久久人人爽人人爽人人片视av| 欧美成人短视频| **女人18毛片一区二区| 欧美成人精品不卡视频在线观看| 538精品在线观看| 亚洲视频中文| 奇米4444一区二区三区| 在线免费a视频| 国模一区二区三区白浆| 不卡一区二区三区视频| 色婷婷中文字幕| 国产日韩欧美亚洲| 日韩第一页在线观看| av电影免费在线观看| 亚洲福利国产精品| 漂亮人妻被中出中文字幕| 日韩欧美精品电影| 91麻豆精品国产91久久久久久久久 | 黄瓜视频免费观看在线观看www | 飘雪影院手机免费高清版在线观看 | 欧美美女直播网站| 中文字幕一二三区| 色天下一区二区三区| 中文字幕日韩精品有码视频| 少妇被躁爽到高潮无码文| 亚洲精品男同| 国产精品久久久久久久天堂| www.爱爱.com| 久久精品人人爽人人爽| 日本女人高潮视频| 午夜影院在线播放| 91精品国产综合久久精品图片| wwwxx日本| 99精品视频在线| 97精品一区二区三区| 亚洲无码久久久久久久| www.亚洲精品| 亚洲免费视频播放| 制服诱惑亚洲| 亚洲精品一区二区三区蜜桃下载 | 影音先锋亚洲一区| 国产啪精品视频网站| 婷婷五月综合久久中文字幕| 中文字幕一区二区三区不卡在线 | 在线观看成人一级片| 成人影院在线视频| 777亚洲妇女| 国产精品成人一区二区三区电影毛片| 婷婷激情综合| 国产成人精品亚洲精品| 黄频网站在线观看| 亚洲丝袜另类动漫二区| 精品久久久久久久免费人妻| 久久99精品国产自在现线| 啊v视频在线一区二区三区 | 日本成人中文字幕| 久久久福利视频| 国产精品蜜臀| 欧美一区二区三区影视| 亚洲一二三四视频| 亚欧美中日韩视频| 国内精品视频在线播放| 97caopor国产在线视频| 欧美日韩国产在线播放网站| 波多野结衣片子| 国产精品久久国产愉拍| 国产一区二区三区高清视频| 欧美人与禽猛交乱配| 8v天堂国产在线一区二区| 欧日韩不卡视频| 轻轻草成人在线| 日本电影一区二区三区| 伊人网在线播放| 日韩av网站导航| 日韩免费在线视频观看| 成人av在线影院| 三上悠亚久久精品| 成功精品影院| 久久久久久亚洲| 男人天堂手机在线观看| 一区二区久久久久久| 日本女人黄色片| 91精品久久久久久久久久不卡| 国产免费一区二区三区在线能观看 | 91av视频在线免费观看| 色欲av伊人久久大香线蕉影院| 亚洲国产视频直播| 亚洲欧美日韩偷拍| 99在线|亚洲一区二区| 精品国产综合区久久久久久| 国精产品一区一区三区mba下载| 日韩欧美不卡在线观看视频| 久操免费在线视频| 99久久99久久综合| 99福利在线观看| 欧美久久综合网| 成人av番号网| 中文字幕在线观看播放| 欧美成人三级电影在线| 日韩毛片在线播放| 久久综合九色综合97_久久久 | 国产精品香蕉一区二区三区| 日韩美女爱爱视频| 在线视频亚洲专区| 国产日韩精品在线| 调教一区二区| 日韩精品黄色网| 国产偷人爽久久久久久老妇app| 国产精品久久久一本精品| 图片区乱熟图片区亚洲| 欧美涩涩视频| 欧美午夜精品久久久久久蜜| 粉嫩91精品久久久久久久99蜜桃| 日日狠狠久久偷偷四色综合免费| 国产三级精品在线观看| 亚洲一区二区三区激情| 国产老熟女伦老熟妇露脸| 日本午夜精品视频在线观看| 久久www视频| 久久99久久人婷婷精品综合 | 国产精品入口免费软件| 亚洲精品国产偷自在线观看| 国产在线精品一区二区三区》| 欧美片第1页| 欧美精品性视频| 免费一级在线观看| 欧美第一区第二区| 国产成人a v| 夜夜亚洲天天久久| 欧美激情亚洲色图| 粉嫩嫩av羞羞动漫久久久| 国产日韩成人内射视频| 欧美色图首页| 中文网丁香综合网| 日韩欧美天堂| 97在线资源站| 国产情侣一区二区三区| 69av成年福利视频| 日日夜夜天天综合入口| 中文字幕国产亚洲2019| 四虎免费在线观看| 91精品国产麻豆| www.日韩一区| 午夜亚洲福利老司机| 免费看一级大片| 国产日韩视频一区二区三区| 黄色在线免费播放| 国内精品视频666| 国产视频一区二区视频| 一区免费在线| 国产在线观看欧美| 欧美a级成人淫片免费看| 久久婷婷国产综合尤物精品| 视频一区日韩| 成人国产精品一区二区| 国产一区二区三区朝在线观看| 久久久久中文字幕| 中国av在线播放| 欧美成人黑人xx视频免费观看| 男男电影完整版在线观看| 精品国产凹凸成av人网站| 97超碰中文字幕| 欧美色涩在线第一页| 国产又大又黄视频| 性久久久久久久久久久久| 99热精品免费| 亚洲综合一二区| 国产免费久久久久| 一区在线播放视频| 纪美影视在线观看电视版使用方法| 91香蕉视频黄| 日韩精品一区二区三区高清免费| 国产福利一区二区| 欧美污在线观看| 国产一区二区视频在线| 色呦色呦色精品| 激情欧美一区二区| 日韩成人精品视频在线观看| 美女网站色91| 国产精品视频中文字幕| 免费久久精品视频| 亚洲综合日韩欧美| 紧缚捆绑精品一区二区| 国产aⅴ爽av久久久久| 久久99精品国产麻豆不卡| 欧美一级xxxx| 国产成人在线视频网站| 少妇伦子伦精品无吗| 不卡电影一区二区三区| 欧美无人区码suv| 久久久久久久久久久久久夜| 中文字幕 自拍| 国产精品欧美精品| 色老板免费视频| 一区二区三区在线免费播放| 天天看片中文字幕| 性做久久久久久免费观看| 999这里只有精品| 欧美在线观看一区| 91成品人影院| 精品国产亚洲在线| 九色在线视频蝌蚪| 日韩中文字幕在线看| 最爽无遮挡行房视频在线| 欧美精品video| 神马久久午夜| 国产精品美女呻吟| 一区二区三区在线资源| 精品不卡一区二区三区| 精品一区二区三| 天天在线免费视频| 亚洲福利免费| 天堂中文视频在线| 国产91精品一区二区麻豆网站 | 图片区亚洲欧美小说区| 少妇大叫太大太粗太爽了a片小说| 日韩午夜激情| 亚洲欧美偷拍另类| 成人精品国产一区二区4080| 欧美另类z0zx974| 一区二区视频在线| 少妇高潮av久久久久久| 欧美一区二区三区视频| 午夜激情小视频| www.午夜精品| 麻豆理论在线观看| 成人黄色免费片| 网友自拍一区| 无码毛片aaa在线| 欧美一区=区| 女人扒开腿免费视频app| 久久综合九色欧美综合狠狠| 亚洲熟女www一区二区三区| 日韩欧美国产视频| 国产亲伦免费视频播放| 亚洲精品一区中文字幕乱码| a天堂中文在线官网在线| 日本伊人精品一区二区三区介绍 | 国产亚洲色婷婷久久99精品| 91国产成人在线| 国产综合在线播放| 日韩在线观看免费高清完整版| 手机在线观看av网站| 91手机视频在线观看| 国模精品一区| 免费无码毛片一区二三区| 狠狠色综合色综合网络| 九九热免费在线| 狠狠色香婷婷久久亚洲精品| www.桃色av嫩草.com| 日韩中文字幕在线视频| 超碰一区二区| 国产区欧美区日韩区| 在线国产一区二区| 黄色手机在线视频| 久久视频一区二区| 久草国产精品视频| 精品日韩欧美一区二区| 国产理论在线观看| 国产精品视频区| av中文一区| 欧美激情精品久久久久久小说| 99久久夜色精品国产网站| 久艹视频在线观看| 精品女同一区二区| 在线网址91| 91久久国产自产拍夜夜嗨| 五月天久久777| 99九九精品视频| 亚洲欧美自拍偷拍| 国产又粗又猛视频免费| 在线视频一区二区| 中文字幕系列一区| 色婷婷精品国产一区二区三区| 视频一区在线视频| 免费污网站在线观看| 日韩欧美亚洲范冰冰与中字| 桃花色综合影院| 国产成人精品一区二区| 成人久久久久| 亚洲精品www.| 亚洲人成网站影音先锋播放| a级片在线播放| 欧美夫妻性生活xx| 成人精品毛片| 91专区在线观看| 久久男人中文字幕资源站| 亚洲国产av一区二区三区| 中文字幕亚洲无线码a| 另类一区二区| 青青草免费在线视频观看| 国产v综合v亚洲欧| 日韩免费不卡视频| 亚洲日本成人网| 亚洲毛片在线免费| 白白操在线视频| 91丝袜国产在线播放| 黄色网址中文字幕| 精品国产一区二区三区在线观看| 白嫩亚洲一区二区三区| 8x8ⅹ国产精品一区二区二区| 成人免费视频免费观看| 精品人妻一区二区色欲产成人| 国产一区二区免费| 国产精一区二区| 给我免费播放片在线观看| 久久婷婷成人综合色| 中文字字幕在线中文乱码| 美女黄色丝袜一区| 日韩极品在线| 亚洲天堂2018av| 亚洲国产视频在线| 极品白浆推特女神在线观看| 国产人妖伪娘一区91| 欧美体内she精视频在线观看| 国产精品无码永久免费不卡| 欧美日韩美少妇 | 国产精品主播视频| 欧美激情综合色综合啪啪| 天堂久久久久久| 欧美久久婷婷综合色| 韩国成人二区| 波多野结衣三级在线| 久久综合九色综合久久久精品综合| 国产又黄又粗又硬| 2021国产精品视频| 亚洲国产不卡| 波多野结衣一本| 欧美一级日韩不卡播放免费| 精品国产第一福利网站| 超碰在线免费观看97| 91久色porny| 99这里有精品视频| 国产精品色视频| 国产欧美一级| 妺妺窝人体色www在线下载| 中文欧美在线视频|