Quan


WEB安全 内网安全 终端对抗 威胁情报
终端对抗
Pillage - 后渗透一键信息收集工具

描述如下:
体积在100kb左右,为同类工具体积的几分之一甚至几十分之一
支持大部分常见浏览器,常见聊天软件的信息提取,将陆续添加其他常用工具的信息收集
长期维护,有问题可以及时的反馈处理
使用魔改版本的Donut,缩小shellcode体积,使shellcode兼容.Net Framework v3.5/v4.x,并去除AV/EDR对Donut提取的特征
其中有几个点非常牛逼
1.魔改版本的Donut 看描述很厉害
2.C#写的,并且提供了BOF 这个简直无敌


https://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247507405&idx=1&sn=430f1f99fc579193cdefe4c61c14c72f