xaker

Замена для WinAPI. Пишем раннер для шелл-кода на чистом .NET

  • пятница, 14 июня 2024 г. в 00:00:12
https://xakep.ru/2024/06/13/no-winapi-shellcode/
Для подписчиков
Зачастую атакующие используют стандартные функции WinAPI для исполнения шелл‑кода. Все эти методы давным‑давно известны любому защитному средству. В статье мы отойдем от проторенного пути и будем использовать иную парадигму — полный отказ от использования WinAPI.