я пользуюсьи тем и тем время от времени, но невкурсе чем народ живет
Ну, по идее да. Dns больше подходит для емпайра, нежели для мсф. Но с эмпаером тут тоже есть проблема. Она в том, что агент на powershell, а это значит что аверы его очень хорошо палят через amsi. Ладно, пока ещё amsi-bypass худо-бедно работает и это выручает. Но когда-нибудь это все же будет пропатчено.
В связи с этим может быть имеет смысл глянуть в сторону бинарного агента для этого же эмпаера или может бикона... Ну или например, реализовать агента эмпаера на js.