VEH 1

VEH

「攻防对抗」绕过杀软的内存查杀 | 利用VEH异常处理

本文讨论了利用Windows异常处理机制(如VEH)绕过杀毒软件检测的技术。通过动态更改内存属性,恶意代码能够在需要时运行,而不需要时隐藏起来。具体实现中,作者 ...