一,先放结果还是老规矩吧,先放结果1.bypass360和360云查杀2.bypass微步(这里没上传过了360那个马,所以是1/24)3.bypass火绒删9个,留一个测试内存查杀defender的...
伪装的 Golang:用 Go 语言构建规避加载器
背景与引言2025年6月6日,安全研究者Smukx.E在X平台上发布了一篇引人深思的帖子,聚焦于一款名为Percino的Golang-based evasive loader(规避加载器)。这款加载器...
从PAGE_GUARD HOOK 到内存扫描规避
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
SuperdEye:一款基于纯Go实现的间接系统调用执行工具
关于SuperdEye SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。 该...
应用内存中的后渗透利用-远程工具密码读取
文章作者:先知社区(释*e)文章来源:https://xz.aliyun.com/t/158341►思路版本的todesk和向日葵已经无法从配置文件获取密码,而且常规的替换手法也已经失效通过学习yan...
攻防后渗透-远程工具密码最新读取方式
原文首发在:先知社区https://xz.aliyun.com/t/15384思路新版本的某desk和某葵已经无法从配置文件获取密码,而且常规的替换手法也已经失效通过学习yangliukk师傅分...
流程化免杀训练(一)
简介首先关注我的朋友都知道,我只会分享纯干货,包括那些容易让初学者理解的文章,关于技术原理,你可以在其他公众号和平台上找到很多相关的资料。那么,为什么我会写这篇文章呢?原因是我的后台私信中很多人都表达...
【免杀】go语言调用windows api的多种方式
点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担...
go实现免杀(实用思路篇)
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。 文章正文 前言 最近也是攻防旺...
自动化采集Android系统级设备指纹对抗&如何四两拨千斤?
一 背景 这篇文章主要是针对设备指纹层面的一个整体的对抗思路 ,可能网上会有相似的文章,但是都不适用于现在的环境 ,想着简单梳理一下,之前是二次打包,只能在客户端去修改,所以需要去hook binde...
keylogger
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 文章作者拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整...
Go逆向研究
基础信息 go语言默认采用静态编译的策略,这意味着各种标准库和第三方库包括runtime和gc都会被全静态链接构建,这导致go二进制文件较大,同时go函数调用约定,数据结构和栈管理策略非常特殊,而且...