加载器 3
「深度解析」有关某木马编程解析
去年年末和社团好友聊天的时候,突然萌生了写一个属于自己的木马的想法。然后有幸遇到了一位超级厉害的大师傅,他给我介绍了很多有关木马的知识,受益匪浅。他建议我先写远程SHELL和文件上传这两个最基础的
...
NixImports .NET加载器 | API散列规避静态分析
介绍
NixImports是一个.NET恶意软件加载器,它使用API散列和动态调用来规避静态分析。
工作原理
NixImports使用我编写的托管API散列实现HInvoke,在
...
AtomLdr | 具有高级规避功能的 DLL 加载器
特点
最近推出的 AtomLdr 具有以下特点:
独立于 CRT 库。最终的 DLL 文件可以通过加载 DLL 或命令行执行导出的函数来运行有效载荷。DLL 从 \KnwonDlls\
...