加载器 3
「深度解析」有关某木马编程解析
本文作者分享了其编写远程控制木马的开发过程,涵盖多个关键技术点,包括远程shell、文件上传下载、权限提升、开机自启等功能。以下是对其内容的总结:
1. **
...
NixImports .NET加载器 | API散列规避静态分析
NixImports是一款.NET恶意软件加载器,通过API散列和动态调用规避静态分析。其核心机制HInvoke在运行时动态解析函数,利用typeHash和methodHash定位类型与方法,不留下导
...
AtomLdr | 具有高级规避功能的 DLL 加载器
AtomLdr 是一款独立于 CRT 库的恶意软件加载器,其 DLL 文件通过加载或命令行执行导出函数运行有效载荷。它从 KnownDlls 目录中脱钩,不分配
...

