一次源码免杀 ,重在思路
现在的shellcode分离免杀,远程内存加载已经很流行也比较实用了,基本被杀了改改又可以过,本篇分享下最近的一次免杀的思路,主要是思路,遇到一个点如何去对下一步进行处理。 用到的工具: 1. VC6.0++ 2. 一款源码控 3. 辅助工...
现在的shellcode分离免杀,远程内存加载已经很流行也比较实用了,基本被杀了改改又可以过,本篇分享下最近的一次免杀的思路,主要是思路,遇到一个点如何去对下一步进行处理。 用到的工具: 1. VC6.0++ 2. 一款源码控 3. 辅助工...