ATT&CK - 传递后编译

传递后编译 攻击者可能试图通过将文件作为未编译的代码传递给受害者,从而使有效载荷难以发现和分析。与模糊文件或信息(T1027)相似,基于文本的源代码文件可能会破坏针对可执行文件/二进制文件的保护措施的...
阅读全文
安全文章

利用Darkarmour实现免杀

darkarmour是一款基于Python的免杀工具。通过对shell加密,并在内存执行从而逃逸杀毒。通过本文一起来学习吧!注意:本文仅供学习和研究,坚决反对一切危害网络安全的行为,造成法律后果自行负...
阅读全文