程序逆向 一种对抗企业级EDR深度行为分析的双模式混淆技术 part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新所谓双模式混淆技术,指的是利用脚本+PE格式进行混合混淆技术,该技术可以导致沙箱执行程序失败, 而且也能够加大分析难度... 02月20日3 views评论edr powershell 阅读全文