EDR下的线程安全-前记时间:2024-03-27 22:19:05 触发EDR远程线程扫描关键api:createprocess、createremotethread、void(指针)、createthread 为了更加的opsec,尽量采取别的方式执行恶意代码,下面简单给出一些思路