摘要: 前言 SCRT安全团队开发的avcleaner工具可以对整个项目比如Meterpreter进行源码级别的免杀处理,通过分析抽象语法树的方式进行字符串混淆并重写系统调用来隐藏API函数的使用,使其绕过杀软的静态文件扫描和动态的API函数行为检测。 工具地址 https://github.com/scr 阅读全文
posted @ 2021-09-26 13:23 potatso 阅读(991) 评论(1) 推荐(0) 编辑