安全文章 APT攻防之使用图片暗藏shellcode实现无文件攻击和Edr绕过 Part1原理远程白名单加载shellcode是钓鱼攻击的一种常见APT手法,在很多针对APT组织的分析报告中也有体现。母体程序是一个经过编译的可执行程序,诱导用户点击之后,恶意程序会首先会去访问带有... 06月05日184 views评论powershell shellcode 阅读全文