加载器 3

攻防

「深度解析」有关某木马编程解析

本文作者分享了其编写远程控制木马的开发过程,涵盖多个关键技术点,包括远程shell、文件上传下载、权限提升、开机自启等功能。以下是对其内容的总结: 1. ** ...
其他分享

NixImports .NET加载器 | API散列规避静态分析

NixImports是一款.NET恶意软件加载器,通过API散列和动态调用规避静态分析。其核心机制HInvoke在运行时动态解析函数,利用typeHash和methodHash定位类型与方法,不留下导 ...
工具

AtomLdr | 具有高级规避功能的 DLL 加载器

AtomLdr 是一款独立于 CRT 库的恶意软件加载器,其 DLL 文件通过加载或命令行执行导出函数运行有效载荷。它从 KnownDlls 目录中脱钩,不分配 ...