摘要:        
ShellCode 的格式化与注入功能在实战应用中也尤为重要,格式化`Shellcode`是指将其转换为可执行的二进制格式,使其能够在内存中运行。注入`Shellcode`是指将格式化的`Shellcode`注入到另一个进程的内存中,以便在该进程中执行,此类功能也可算作`ShellCode`技术的延申功能。    阅读全文
posted @ 2023-08-31 10:20
lyshark
阅读(867)
评论(0)
推荐(0)
        
            
        
        
摘要:        
动态解密执行技术可以对抗杀软的磁盘特征查杀。其原理是将程序代码段中的代码进行加密,然后将加密后的代码回写到原始位置。当程序运行时,将动态解密加密代码,并将解密后的代码回写到原始位置,从而实现内存加载。这种技术可以有效地规避杀软的特征码查杀,因为加密后的代码通常不会被标记为恶意代码。    阅读全文
posted @ 2023-08-31 10:18
lyshark
阅读(656)
评论(0)
推荐(0)
        

浙公网安备 33010602011771号