首页
社区
课程
招聘
[分享]分享并记录一个Bypass数字的方法,可用于各类集群控制等
发表于: 2021-5-30 15:57 8852

[分享]分享并记录一个Bypass数字的方法,可用于各类集群控制等

2021-5-30 15:57
8852

之前看见一篇文章:

新漏洞,强制关闭数字卫士的主程序-编程技术-看雪论坛-安全社区|安全招聘|bbs.pediy.com


突然想到了如果用这个方法,实现远程集群控制软件绕过杀软并启动会怎么样呢?

结果证明是可行的。

目前直接过静态分析一类的,是没问题的,比较有趣。

使用这个方法,结合内存加载dll或者exe,具体如https://github.com/lianglixin/MemDllLoader

挺不错的一个思路,特此记录分享一下


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 4
支持
分享
最新回复 (3)
游客
登录 | 注册 方可回帖
返回
//