BOF ExecuteAssembly — Cobalt Strike向け.NETアセンブリ実行ツール
2025/12/20
Beacon Object File (BOF) 形式で提供される Cobalt Strike 用ユーティリティ。Beacon プロセス上で .NET アセンブリをディスクに展開せずに読み込み・実行することを目的とし、メモリ上ロードや AMSI/ETW 等の検知回避(evasion)といったテクニックを組み合わせています。BOF としてコンパクトに実装され、Makefile / Dockerfile によるビルドが可能で、Cobalt Strike の Beacon から直接呼び出して攻撃シナリオやレッドチーム演習での柔軟なペイロード実行をサポートします。