安全文章 免杀-劫持 AMSI:切断 RPC 以解除 AV 在本文中,我们探讨如何通过劫持 AMSI 所依赖的 RPC 层(特别是NdrClientCall3用于调用远程 AMSI 扫描调用的存根)来绕过 AMSI 的扫描逻辑。该技术利用了 AMSI 的 CO... 14分钟前0 views评论rpc 恶意软件 阅读全文