一个持续收集和学习bypassAv技术的golang实现的仓库。
对于每个方法会简单写一些自己的理解,因为本人对于免杀技术并不是很了解,windows亦如是。所以对于脚本的理解并非全部正确。还请师傅们见谅。
这里引用y4师傅的文章结尾:“文笔垃圾,措辞轻浮,内容浅显,操作生疏。不足之处欢迎大师傅们指点和纠正,感激不尽。”
2022/3/7 添加使用纤程bypass的方法。
2022/3/8 添加创建挂起进程,修改entryPoint为shellcode地址的方法。
2022/3/8 添加syscall执行shellcode的方法。