CobaltStrike 4.3[20210317]汉化及破解整合


前言

Cobalt Strike 4.3 (March 17, 2021) [bug fixes]

资源来源于公众号:孟疾杂记,在此感谢Twi1ight无私分享的宝贵资源。

文件可通过官方哈希验证地址进行sha256验证。

下载地址

CobaltStrike 4.3[20210317]官方jar包

以下为@Twi1ight发布的下载地址

https://pan.baidu.com/s/11yLBMq392FMXy5GywjbyNQ
提取码: xiyg

https://wwr.lanzoux.com/ii0ehopvdgj
密码:3yn1

验证命令(windows自带)

certutil -hashfile cobaltstrike.jar SHA256

CobaltStrike 4.3[20210317]破解版

破解思路和以前版本一样,替换resources/authkey.pub,然后自己签发cobaltstrike.auth

改了四个地方:

  1. 替换resources/authkey.pub文件
  2. 修改common/AuthCrypto.class里面authkey.pub的MD5值
  3. 修复beacon/BeaconData.class里30分钟退出的暗桩
  4. 在aggressor/Aggressor.class的版本号后面加了自己的半个ID

以下为@Twi1ight发布的下载地址

https://pan.baidu.com/s/1vISRhX6ELpaXDVJ4RlWQZQ
提取码: jtv9
解压密码: A.F_ck1ng.Gift.for.51.Fr0m.TW

https://wwr.lanzoux.com/i3X4Sopvdcf
密码:gbs3

因为是直接破解原版jar,所以哈希值与原版不同。

汉化+破解加载器

https://github.com/Twi1ight/CSAgent

汉化破解个人整合版

这个则是个人整合,除了把上面的资源整合了下,官方jar包+CSAgent,还做了些修改,具体如下:

  • 新增cobalstrike.vbs

    windows启动方式,其中jdk路径请自行替换C:\Program Files\Java\jdk-14.0.2\bin\java.exe

    优点:任意指定java版本,无需担心系统变量问题

  • 新增start.sh

    linux启动方式,届时可直接./start.sh启动。代码来源于CSAgent

  • 修改teamserver

    代码来源于CSAgent,加了个--add-opens=java.base/java.lang.reflect=ALL-UNNAMED以忽略warning,具体见后文

下载:https://avalonair.lanzoui.com/i2WHFrodk1a

密码:e7fr

相关问题集锦

WARNING: An illegal reflective access operation has occurred

teamserver启动报如下错误:

主要出现在高版本(>=jdk9)情况下,没有影响,忽略就好

在启动项加个如下命令即可忽略该warning

--add-opens=java.base/java.lang.reflect=ALL-UNNAMED

java.security.NoSuchAlgorithmException

teamserver启动报如下错误:

  1. java版本问题,缺少某个算法包。用jdk11即可。
  2. 也有可能是因为cobaltstrike.store文件的问题。经过测试,哪怕是自定义的.profile且指定了.store,也需要读取cobaltstrike.store文件,所以可以考虑将此文件删除让其重新生成。

官方哈希验证地址

https://verify.cobaltstrike.com/


文章作者: 巡璃
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 巡璃 !
评论
  目录