Gargoyle——內存掃描逃逸技術

0x00 前言 Gargoyle是一種在非可執行內存中隱藏可執行代碼的技術。在一些程序員定義的間隔,gargoyle將甦醒,且一些ROP標記它自身爲可執行,且做一些事: 這個技術是針對32位的Windows闡述的。在本文中,我們將深入探討其實現細節。 0x01 實時內存分析 執行實時內存分析是一個相當大代價的操作,如果你使用Windows Defender,你可能在這個問題上就到頭了(谷歌的反惡意
相關文章
相關標籤/搜索