技术编程|自动重构Meterpreter绕过杀软·续( 七 )
在ESET Nod32上进行测试 , 这是使每个Meterpreter模块都能绕过其未检测网络的关键步骤 , 并且对于绕过更高级的杀软产品绝对有帮助 。
隐藏API导入是一回事 , 但是一旦恶意软件执行完成 , 安全软件便可以通过监视API调用来收集行为信息 。
有鉴于此 , 在下一篇文章中我们将涉及可疑Win32 API的自动重构以直接进行系统调用 。这是规避运行时检测的又一关键步骤 , 该运行时检测是通过Cyland , Traps和Kaspersky等AV用户界面hooks来实现的 。
本文翻译自 blog.scrt.ch ,原文链接。 如若转载请注明出处 。
我是安仔 , 一名刚入职网络安全圈的网安萌新 , 欢迎关注我 , 跟我一起成长; 欢迎大家私信回复【入群】 , 加入安界网大咖交流群 , 跟我一起交流讨论 。
安界网周年庆 , cisp考证报名送价值7000元电脑;nisp一级报名送100元现金劵;nisp二级报名送1000元现金劵 。 更多优惠联系我们 。
小白入行网络安全、混迹安全行业找大咖 , 以及更多成长干货资料 , 欢迎关注#安界网人才培养计划#、#网络安全在我身边#、@安界人才培养计划
推荐阅读
- 摄像头|小米截胡中兴屏下摄像头技术,小米研发还是供应链技术?
- AI人工智能|原创 智能门锁改造计划,德施曼小嘀全自动电子猫眼锁Q3M上线小米有品
- 马斯克|马斯克用活猪演示脑机接口技术:实时读取猪脑信息 心灵感应成真了
- 人工智能|济南将打造全球首个人工智能医药研发自动化实验室
- 三防|带你了解三防手持终端的秘密
- 第三|原创 小米发布第三代屏下相机技术,或将在Mix 4上首秀?
- 海信|首个新兴显示技术分标委成立 海信牵头制定国标
- 中年|Python编程语言有什么独特的优势呢?
- |马斯克用活猪演示脑机技术,他希望今年年底前能在人体内植入
- 智能家居|原创 智能门锁改造计划,德施曼小嘀全自动电子猫眼锁Q3M上线小米有品
