zhaodie / goBypassAv

一个持续收集和学习bypassAv技术的golang实现的仓库

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

goBypassAv

一个持续收集和学习bypassAv技术的golang实现的仓库。
对于每个方法会简单写一些自己的理解,因为本人对于免杀技术并不是很了解,windows亦如是。所以对于脚本的理解并非全部正确。还请师傅们见谅。
这里引用y4师傅的文章结尾:“文笔垃圾,措辞轻浮,内容浅显,操作生疏。不足之处欢迎大师傅们指点和纠正,感激不尽。”

记录

2022/3/7 添加使用纤程bypass的方法。
2022/3/8 添加创建挂起进程,修改entryPoint为shellcode地址的方法。
2022/3/8 添加syscall执行shellcode的方法。

About

一个持续收集和学习bypassAv技术的golang实现的仓库


Languages

Language:Go 100.0%