免杀对抗-C2远控篇&C&C++&SC转换格式&UUID标识&MAC物理&IPV4地址&减少熵值

Ethan医生2个月前77
免杀对抗-C2远控篇&C&C++&SC转换格式&UUID标识&MAC物理&IPV4地址&减少熵值
shellcode 部份分离,混淆不改变shellcode类型uuid mac ipv4 v6 改变类型格式-----------------------------------loader 部份内联...

免杀对抗-C2远控篇&PowerShell&C#&对抗AV-EDR&停用AMSI接口&阻断ETW跟踪&调用

Ethan医生2个月前66
免杀对抗-C2远控篇&PowerShell&C#&对抗AV-EDR&停用AMSI接口&阻断ETW跟踪&调用
...

免杀对抗-C2远控篇&PowerShell&有无文件落地&C#参数调用&绕AMSI&ETW&去混淆特征

Ethan医生2个月前72
#C2远控-ShellCode-认知&环境...

免杀对抗-C2远控篇&C&C++&抗沙箱虚拟机&抗逆向调试&动态密钥抗分析&对抗VT云感知

Ethan医生2个月前69
对抗杀毒和感知云沙箱...

免杀对抗-C2远控篇&C&C++&DLL注入&过内存核晶&镂空新增&白加黑链&签名程序劫持

Ethan医生2个月前72
免杀对抗-C2远控篇&C&C++&DLL注入&过内存核晶&镂空新增&白加黑链&签名程序劫持
#C2远控-ShellCode-认知&环境...

免杀对抗-C2远控篇&C&C++&APC注入&进程镂空&傀儡进程&伪装欺骗&指纹特征消除

Ethan医生2个月前65
➢ ...

免杀对抗-C2远控篇&C&C++&InlineHook挂钩&动态API调用&突破内存加密&导入表检测

Ethan医生2个月前62
➢ ...

C2远控篇&Python&ShellCode分离&File提取&Http协议&Argv参数&Sock管道

Ethan医生2个月前70
#C2远控-ShellCode-认知&环境...

C2远控篇&C&C++&ShellCode混淆加密&干扰识别&抗沙盒&防调试&组合加载

Ethan医生2个月前73
#C2远控-ShellCode-认知&环境...

C2远控篇&C&C++&ShellCode定性分析&生成提取&Loader加载模式&编译执行

Ethan医生2个月前72
...