关于SilentMoonwalk SilentMoonwalk是一个针对完整动态调用栈欺骗技术的PoC实现,该工具所实现的技术可以帮助广大研究人员从调用栈中移除原始的调用者信息,并使用ROP对控制...
重生之我在干免杀-堆栈欺骗
免责声明:本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
【免杀】规避卡巴-内存扫描逃不过?
引言: 众所周知,卡巴斯基最强大的特性之一就是其内存检测功能。要绕过卡巴斯基的防御,关键在于如何应对其内存检测机制。在过去几年里,有关堆加密技术的研究曾经被认为是一种有效的绕过卡巴斯基的方法,因为它能...
使用SilentMoonwalk实现完整动态调用栈欺骗
声明:本公众号分享的安全工具和项目均来自互联网,仅提供安全研究和学习使用。若用于其他目的,使用者需要承包所有法律责任及相关连带责任,与本公众号和工具作者无关。特在此声明。简介 SilentMoonwa...