描述:这是内存扫描器的一种新绕过技术。它有助于隐藏可能被防病毒软件供应商标记的问题代码。这基本上是Voidgate的改进版本,但没有所有以前的限制。该技术与所有 C2 信标兼容,它可以处理多线程有效负...
OD调试秘籍:断点一步到胃
常用的断点有INT3断点、硬件断点、内存断点、消息断点等。在调试时,合理使用断点能大大提高效率。 1. INT3断点这是一个常用的断点。在OllyDbg中可以使用bp命令或者“F2”快捷键来设置/取消...
反调试之RtlAddVectoredExceptionHandler
在Guloader加载器代码的开头,第一层shellcode解密完成后,接着会对比DJB2算法得到的哈希来获取特定的API函数。如下对比特定hash来导入API函数:F0D2CE31 == ...