DLL文件名注入进程VirtualAllocEx函数 (processthreadsapi.h) 官方文档:https://learn.microsoft.com/zh-cn/windows/w...
MSF ShellCode Bypass
利用 Python 在内存中执行 ShellCode, 经过 Pynstaller 的封装达到免杀的效果. 在 Freebuf 看各种 APT 分析的时候总能找到 “不落地” “内存执行” 之类的字词...