Posted in

【独家逆向成果】:微软Defender对Go二进制的静态扫描规则集(YARA+SIGMA共142条)完整泄露及对应规避模板(含Go 1.22.3兼容版)

第一章:【独家逆向成果】:微软D … 【独家逆向成果】:微软Defender对Go二进制的静态扫描规则集(YARA+SIGMA共142条)完整泄露及对应规避模板(含Go 1.22.3兼容版)Read more

Posted in

Golang免杀成功率暴跌?微软Defender v4.18.24060.0新增Go module checksum校验——破解该机制的2种编译器级绕过方案

第一章:Golang免杀技术演进 … Golang免杀成功率暴跌?微软Defender v4.18.24060.0新增Go module checksum校验——破解该机制的2种编译器级绕过方案Read more

Posted in

【红队紧急通告】:微软Defender for Endpoint v22H2新增Go内存扫描模块,3种Go goroutine堆栈隐藏技术立即生效

第一章:微软Defender f … 【红队紧急通告】:微软Defender for Endpoint v22H2新增Go内存扫描模块,3种Go goroutine堆栈隐藏技术立即生效Read more

Posted in

Go程序免杀成功率提升至91.3%的关键:微软Defender Antivirus v1.348.1806.0中Go runtime特征指纹的5处硬编码偏移修复

第一章:Go程序免杀成功率提升至 … Go程序免杀成功率提升至91.3%的关键:微软Defender Antivirus v1.348.1806.0中Go runtime特征指纹的5处硬编码偏移修复Read more

Posted in

Golang反射加载器深度剖析:如何欺骗Windows Defender行为分析引擎的3层启发式模型(含YARA规则对抗清单)

第一章:Golang反射加载器免 … Golang反射加载器深度剖析:如何欺骗Windows Defender行为分析引擎的3层启发式模型(含YARA规则对抗清单)Read more