看啥推荐读物
专栏名称: Hacking黑白红
知黑、守白、弘红。 多次参与HELLO,WORLD攻防测试项目。 分享渗透测试、CTF比赛、HW、程序编程的学习经验、工作经历,大佬轻喷。
今天看啥  ›  专栏  ›  Hacking黑白红

Windows下免杀思路总结

Hacking黑白红  · 公众号  ·  · 2022-01-05 19:39
免责声明:本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文中已注明出处,若有无意侵权或转载不当之处请联系我们处理,谢谢合作! 欢迎各位添加微信号:hackingheibaihong 关注公众号,加入星球+ 交流群 一起交流、学习安全技术1.简介在安全厂商日趋成熟的背景下,编写免杀马的难度和成本日益增长。好用新兴的开源项目在短时间内就被分析并加入特征库。笔者调研了部分开源项目,其中也有项目做了类似的分析 [1],目前能够免杀的项目初步统计,其特征一是star数不过千,二是发布时间不会很长。尽管以上开源测试项目已经无法免杀,也有两种可以发展的方向,一个是学习其思想,自己实现并去特征免杀;二是改造原有项目,自己查特征、去特征, ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照