作者:掌控安全-骚骑 背景之前分享了个免杀入门文,很浅显,比较适合小白看...文章在社区,地址我放在这了,有兴趣可以一戳:https://bbs.zkaq.cn/t/4456.html(ps:社区邀请...
我的免杀之路:内存隐藏
【简述】内存隐藏技术的核心在于将自己的shellcode注入到内存当中并隐藏起来,那么可以围绕Windows API中的RTLCopyMemory函数开展,RTLCopyMemory函数是Window...
GO静态免杀初探
更多全球网络安全资讯尽在邑安全Go加载器网上找的Go加载器,最简单的免杀就是将shellcode加密解密,或者远程加载shellcode。package mainimport ( "syscall" ...