AV共1篇
go shellcode加载 bypass AV-山海云端论坛

go shellcode加载 bypass AV

编写一个加载器需要围绕3个基本的功能实现: 申请内存空间:VirtualAlloc、VirtualAlloc2、VirtualAllocEx 导入内存:RtlCopyMemory、RtlCopyBytes、RtlMoveMemory 调用执行:创建线程的方式执...
子玺的头像-山海云端论坛子玺1个月前
0297