注册
登录
看啥推荐读物
专栏名称:
NEO攻防队
分享安全攻防领域所学、所想、所思。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
知乎回答RSS订阅方法
知乎专栏 RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
高分子科学前沿
·
他又双叒叕发Science了,第24篇正刊! ...
·
3 天前
艾邦高分子
·
宝理塑料推出新型玻璃纤维填充PPS牌号,用于 ...
·
4 天前
艾邦高分子
·
一文详解PET 光学薄膜涂层技术
·
5 天前
高分子科学前沿
·
法国巴黎高科李敏慧教授课题组等AFM:液晶弹 ...
·
6 天前
高分子科学前沿
·
杭师大刘俊秋教授团队/西工大戚震辉教授团队《 ...
·
6 天前
今天看啥
›
专栏
›
NEO攻防队
免杀杂谈-Golang篇
NEO攻防队
·
公众号
· · 2021-09-30 19:09
前言看到师傅们不停地分享关于Golang免杀的帖子,收获颇多,学习总结之余也进行了相关扩展,最终实现了在360和Windows Defender环境下的免杀。这里也分享一下个人免杀学习经验,没有什么技术性,主要还是借助Golang目前没被各大厂商加入“黑名单”名单这一优点以及各位师傅的无私分享进行总结。普通模式普通模式的免杀很简单,在调用进程的虚地址空间申请页,然后将shellcode写入里面即可,一般称之为shellcode加载器。当然这样简单的加载器很容易被查杀,所以需要对shellcode进行简单的处理,如对shellcode进行异或、混淆、rc4加密等,然后远程或本地加载处理后的shellcode,在程序中进行解密,再写入申请的内存页中即可。大致流程如下:部分代码如下:func Load1(code ,key [] ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
分享到微博
推荐文章
高分子科学前沿
·
他又双叒叕发Science了,第24篇正刊!他说现代科研竞争,在于超常想象力!南开大学校友一作!
3 天前
艾邦高分子
·
宝理塑料推出新型玻璃纤维填充PPS牌号,用于电车母线排
4 天前
艾邦高分子
·
一文详解PET 光学薄膜涂层技术
5 天前
高分子科学前沿
·
法国巴黎高科李敏慧教授课题组等AFM:液晶弹性体和离子凝胶互穿网络作为可调节的电致驱动器和传感器
6 天前
高分子科学前沿
·
杭师大刘俊秋教授团队/西工大戚震辉教授团队《AFM》:配体诱导的光致变色CdS材料实现双模信息加密
6 天前
三万平方建筑评测
·
1月27日认购,徐汇华泾「嘉华·嘉俊庭」二期一房一价表发布!
3 月前
辛黛拉
·
粽叶飘香
3 年前
团800武汉
·
【9.99】【毛毛先森】海苔肉松小贝4枚【10元券】微博专享限时-20200521033517
4 年前
星辰万里不如你
·
那个男孩
4 年前
_村西边老王_
·
【美国的大学生有多不值钱?】1,很多人说中国的大学生不值钱了,那-20190810131419
4 年前