Skip to content

一个持续收集和学习bypassAv技术的golang实现的仓库

Notifications You must be signed in to change notification settings

Ondrik8/goBypassAv

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

11 Commits
 
 
 
 
 
 
 
 

Repository files navigation

goBypassAv

一个持续收集和学习bypassAv技术的golang实现的仓库。
对于每个方法会简单写一些自己的理解,因为本人对于免杀技术并不是很了解,windows亦如是。所以对于脚本的理解并非全部正确。还请师傅们见谅。
这里引用y4的文章结尾:“文笔垃圾,措辞轻浮,内容浅显,操作生疏。不足之处欢迎大师傅们指点和纠正,感激不尽。”

记录

2022/3/7 添加使用纤程bypass的方法。
2022/3/8 添加创建挂起进程,修改entryPoint为shellcode地址的方法。
2022/3/8 添加syscall执行shellcode的方法。

About

一个持续收集和学习bypassAv技术的golang实现的仓库

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages