程序逆向

【MalDev-10】免杀-1

04-免杀01-了解查杀机制静态查杀:通过静态字节、字符特征进行查杀,如函数名、变量名等,与已知规则进行比对,如YARA工具。可以尽量不用硬编码方式避免静态查杀启发式查杀:1-反汇编查看功能代码段是否...
阅读全文
安全工具

强制杀手 Mhydeath

“村里的狗叫了,其他的狗也跟着叫,但他们不知道为什么叫,当浑浊成为一种常态,清白就是一种罪。”在遇到"无法终止进程"、"操作无法完成"、"访问被拒绝",不防试试mhydeath。 强制kill掉 AV...
阅读全文