加载器 3

「深度解析」有关某木马编程解析

去年年末和社团好友聊天的时候,突然萌生了写一个属于自己的木马的想法。然后有幸遇到了一位超级厉害的大师傅,他给我介绍了很多有关木马的知识,受益匪浅。他建议我先写远程SHELL和文件上传这两个最基础的 ...
IP查询

NixImports .NET加载器 | API散列规避静态分析

介绍 NixImports是一个.NET恶意软件加载器,它使用API散列和动态调用来规避静态分析。 工作原理 NixImports使用我编写的托管API散列实现HInvoke,在 ...

AtomLdr | 具有高级规避功能的 DLL 加载器

特点 最近推出的 AtomLdr 具有以下特点: 独立于 CRT 库。最终的 DLL 文件可以通过加载 DLL 或命令行执行导出的函数来运行有效载荷。DLL 从 \KnwonDlls\ ...