-
-
[分享]分享并记录一个Bypass数字的方法,可用于各类集群控制等
-
发表于: 2021-5-30 15:57 8852
-
之前看见一篇文章:
新漏洞,强制关闭数字卫士的主程序-编程技术-看雪论坛-安全社区|安全招聘|bbs.pediy.com
突然想到了如果用这个方法,实现远程集群控制软件绕过杀软并启动会怎么样呢?
结果证明是可行的。
目前直接过静态分析一类的,是没问题的,比较有趣。
使用这个方法,结合内存加载dll或者exe,具体如https://github.com/lianglixin/MemDllLoader
挺不错的一个思路,特此记录分享一下
赞赏记录
参与人
雪币
留言
时间
東陽不列山
为你点赞!
2024-9-18 01:04
一路南寻
为你点赞!
2024-6-11 06:57
一笑人间万事
看雪因你而更加精彩!
2024-6-4 19:13
Youlor
为你点赞~
2022-7-17 11:37
赞赏
他的文章
看原图
赞赏
雪币:
留言: