最近做免杀远程加载shellcode 。 发现QVM 引擎杀的好快。 而且代码越来越难做。看了看免杀技术,也没有新的进展。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
初学者有毅力 静态有啥难的-加密或者用动态解析, 静态是不可能检测出来的, 行为检测才是最难过的