Silentsoul04#vulnerability-paper-1#地狱之门:动态 syscall 绕过 AV1

时间:2022-07-25 14:31:26
【文件属性】:

文件名称:Silentsoul04#vulnerability-paper-1#地狱之门:动态 syscall 绕过 AV1

文件大小:4KB

文件格式:MD

更新时间:2022-07-25 14:31:26

软件/插件 windows

前言:地狱之门是一个动态调用 syscall 的工具,在绕过杀软、EDR 等防护软件上有不错的效果,其原理可以查看:在 windows 中所有的用户模式进程 (


网友评论