Posted in 其他【独家逆向成果】:微软Defender对Go二进制的静态扫描规则集(YARA+SIGMA共142条)完整泄露及对应规避模板(含Go 1.22.3兼容版) 第一章:【独家逆向成果】:微软D … 【独家逆向成果】:微软Defender对Go二进制的静态扫描规则集(YARA+SIGMA共142条)完整泄露及对应规避模板(含Go 1.22.3兼容版)Read more by 性能优化专家|2026年6月23日|静态扫描规避, YARA规则, Go语言二进制包构建, 微软Defender绕过, SIGMA规则
Posted in Go语言基础和工具链Golang免杀成功率暴跌?微软Defender v4.18.24060.0新增Go module checksum校验——破解该机制的2种编译器级绕过方案 第一章:Golang免杀技术演进 … Golang免杀成功率暴跌?微软Defender v4.18.24060.0新增Go module checksum校验——破解该机制的2种编译器级绕过方案Read more by 写代码的猫|2026年6月23日|module校验报错, checksum绕过, 微软Defender绕过, Golang免杀转换器, 编译器绕过, Go动态加载
Posted in 其他【红队紧急通告】:微软Defender for Endpoint v22H2新增Go内存扫描模块,3种Go goroutine堆栈隐藏技术立即生效 第一章:微软Defender f … 【红队紧急通告】:微软Defender for Endpoint v22H2新增Go内存扫描模块,3种Go goroutine堆栈隐藏技术立即生效Read more by 分布式日记|2026年6月23日|if/for/switch注入, Endpoint硬编码, 红队攻防演练, Go内存扫描差异, 微软Defender绕过, goroutine堆栈隐藏, v22H2安全更新
Posted in 其他Go程序免杀成功率提升至91.3%的关键:微软Defender Antivirus v1.348.1806.0中Go runtime特征指纹的5处硬编码偏移修复 第一章:Go程序免杀成功率提升至 … Go程序免杀成功率提升至91.3%的关键:微软Defender Antivirus v1.348.1806.0中Go runtime特征指纹的5处硬编码偏移修复Read more by Go实战派|2026年6月23日|恶意软件绕过检测, Go动态加载, Antivirus扫描, Go程序免杀实战, 微软Defender绕过, runtime特征指纹, 硬编码偏移修复
Posted in 其他Golang反射加载器深度剖析:如何欺骗Windows Defender行为分析引擎的3层启发式模型(含YARA规则对抗清单) 第一章:Golang反射加载器免 … Golang反射加载器深度剖析:如何欺骗Windows Defender行为分析引擎的3层启发式模型(含YARA规则对抗清单)Read more by 分布式系统探索者|2026年6月23日|微软Defender绕过, Golang反射加载器, 行为分析引擎对抗, 启发式检测规避, YARA规则对抗, Windows便携系统
Posted in 其他Golang恶意代码免检实录:如何让Go编译程序逃逸微软Defender沙箱检测(附POC) 第一章:Golang恶意代码免检 … Golang恶意代码免检实录:如何让Go编译程序逃逸微软Defender沙箱检测(附POC)Read more by Gopher老张|2026年6月23日|Golang恶意代码, PoC漏洞利用, Defender沙箱绕过, Go编译程序免检, 微软Defender绕过