首页
百科大全
文学
登录
标签
早鸟注入PPID欺骗EDR绕过免杀加载器
早鸟注入PPID欺骗EDR绕过免杀加载器
红队攻防,没有一件趁手的武器怎么行。经过若干天的开发,EDR绕过,AV免杀。技术采用:• 直接系统调用• Early Bird注入• PPID欺骗• 远程加载shellcode• 字符串隐藏项目概述本项目通过Early Bird注入和父进程
早鸟注入PPID欺骗EDR绕过免杀加载器
admin
1月前
11
0