1.已知写出bat延迟执行能够删除自身或更新自身
2.把exe写入虚拟磁盘运行再删除虚拟磁盘可以实现exe隐蔽运行
3.bbs.125.la/forum.php?mod=viewthread&tid=14139498 构造畸形目录隐藏自身,好像只能位于系统盘生效
4.https://blog.csdn.net/microzone/article/details/38556529 方法4以临时文件打开创建进程
5.https://bbs.125.la/thread-14024611-1-1.html构造shellcode
6.https://bbs.125.la/forum.php?mod=viewthread&tid=14752943加载dll后删除它
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课