Posted in 其他Golang ETW禁用脚本:通过NtTraceEvent+ETW provider句柄篡改实现日志静默(Win10/11 22H2+全兼容) 第一章:Golang ETW禁用 … Golang ETW禁用脚本:通过NtTraceEvent+ETW provider句柄篡改实现日志静默(Win10/11 22H2+全兼容)Read more by Go实战派|2026年6月29日|Windows日志静默, NtTraceEvent绕过, provider句柄篡改, 22H2兼容, GODEBUG=network, Win10企业版激活, Win11批量处理, golang-go包弃用, ETW禁用
Posted in 其他Go语言编写无文件恶意载荷的终极方案:内存反射加载+ETW禁用+AMSI绕过,EDR逃逸成功率实测达94.6% 第一章:Go语言在红队工具开发中 … Go语言编写无文件恶意载荷的终极方案:内存反射加载+ETW禁用+AMSI绕过,EDR逃逸成功率实测达94.6%Read more by Go实战派|2026年3月30日|无文件攻击, AMSI绕过, Go语言恶意载荷, 内存反射加载, ETW禁用