最近做免杀远程加载shellcode 。 发现QVM 引擎杀的好快。 而且代码越来越难做。看了看免杀技术,也没有新的进展。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
初学者有毅力 静态有啥难的-加密或者用动态解析, 静态是不可能检测出来的, 行为检测才是最难过的