前记 触发EDR远程线程扫描关键api:createprocess、createremotethread、void(指针)、createthread。 为了更加的opsec,尽量采取别的方式执行恶意代码,下面简单给出一些思路: 进程断链 #include <windows.h> #include<ios...
1、前言 不知不知觉,已经从事测试开发这个行当10来年了,从上大学到参加工作,从南方到北方再回南方,辗转了大半个中国,如今算算进公司已经开启了第五个年头,今年就要五年陈了。 兜兜转转这十多年间,虽然一直都在质量领域,但其实也经历过不...