1APC介绍1.1 定义根据 MSDN 上的定义, APC(Asynchronous Procedure Call 异步过程调用)是在特定线程的上下文中异步执行的函数。具体来说,每个 APC 函数是与...
普通APC注入与EarlyBird注入
普通 APC注入 APC注入是一种在Windows操作系统中实现进程注入的技术。它利用了异步过程调用(Asynchronous Procedure Call)机制,允许在特定线程的上下文中异步执...
拳打VT脚踢卡巴!给你的马子做免杀!
公众号机制改变,不设为星标你就看不见棉花糖啦QAQ本项目来自群友投稿,如果喜欢欢迎去项目地址点个star。variantGo Anti-Virus FrameworkDescription本项目会不断...
C++虚函数逆向(2)
C++虚函数逆向(2) 前言 关于虚表 虚表组 编程寻找虚表 恢复类型关系 识别构造器 去虚化 小结 译者注:译者Silver@XDSEC,原文地址https://alschwalm.com/blog...
Flappy Bird 恶意程序详细分析
0x00 背景 Flappy Bird是在年初的时候非常火爆的一个小游戏,但是后来作者在2014年2月10日将其在Apple与Google商店下架,因为这游戏太容易让人上瘾了。 这时候就有很多恶意的F...
Flappy Bird 恶意程序详细分析
Flappy Bird是在年初的时候非常火爆的一个小游戏,但是后来作者在2014年2月10日将其在Apple与Google商店下架,因为这游戏太容易让人上瘾了。