安全文章 LayeredSyscall - 滥用向量异常处理来绕过 EDR 通过滥用矢量异常处理 (VEH) 来绕过 Windows 中的用户态 EDR 挂钩,从而生成合法的调用堆栈框架以及间接系统调用。随附的博客文章可以在此处找到:LayeredSyscall – 滥用 V... 10月10日34 views评论edr syscall 阅读全文