Posted in 其他Go编写的横向移动工具如何绕过Windows Defender Credential Guard?逆向分析其LPC通信劫持手法 第一章:Go编写的横向移动工具如 … Go编写的横向移动工具如何绕过Windows Defender Credential Guard?逆向分析其LPC通信劫持手法Read more by 代码咖啡馆|2026年4月27日|Go语言横向移动工具, Guard绕过, git-credential-osxkeychain, LPC通信劫持, 安全攻防技术, Windows便携系统, Defender扫描, 启动流程逆向分析
Posted in 其他golang wmin与Windows Defender ATP日志联动方案,构建端点威胁狩猎闭环(EDR替代方案验证中) 第一章:golang wmin与 … golang wmin与Windows Defender ATP日志联动方案,构建端点威胁狩猎闭环(EDR替代方案验证中)Read more by Go语言实验室|2026年4月15日|Defender扫描, flatpak安装, 端点威胁狩猎, EDR替代方案, wmin日志联动, Go语言编程实践, Windows便携系统
Posted in 其他golang编写的横向移动工具为何总被EDR拦截?揭秘Windows Defender ATP日志埋点机制与绕过时间窗 第一章:golang编写的横向移 … golang编写的横向移动工具为何总被EDR拦截?揭秘Windows Defender ATP日志埋点机制与绕过时间窗Read more by Go语言进阶之路|2026年4月14日|Windows便携系统, Defender扫描, 红队攻防技术, Go语言横向移动工具, EDR拦截原理, ATP日志埋点, 安全绕过时间窗
Posted in Go语言基础和工具链Go安全工具如何绕过Windows Defender SmartScreen?签名证书选择、资源节填充与熵值控制三重策略 第一章:Go安全工具绕过Wind … Go安全工具如何绕过Windows Defender SmartScreen?签名证书选择、资源节填充与熵值控制三重策略Read more by 加密骑士|2026年4月14日|Windows便携系统, Defender扫描, SmartScreen绕过, Go安全工具链, User-Agent熵值控制, 签名证书选择, 资源节填充
Posted in 其他【2024红蓝对抗必备】:Go语言开发的实时EDR绕过检测器——已验证绕过Microsoft Defender v10.12500+ 第一章:Go语言EDR绕过检测器 … 【2024红蓝对抗必备】:Go语言开发的实时EDR绕过检测器——已验证绕过Microsoft Defender v10.12500+Read more by 并发世界漫游者|2026年4月9日|红蓝对抗测试, EDR绕过技术, 实时检测器, Go语言编程实践, Defender扫描, Microsoft面试
Posted in 问题排查与答疑Go可视化exe被沙箱拦截?详解Windows Defender Application Control(WDAC)策略适配方案 第一章:Go可视化exe被沙箱拦 … Go可视化exe被沙箱拦截?详解Windows Defender Application Control(WDAC)策略适配方案Read more by 后端小能手|2026年4月7日|Windows便携系统, Defender扫描, Jenkins沙箱拦截, ShutdownController, Go语言可视化exe, WDAC策略, Go语言编程实践, application错误
Posted in 问题排查与答疑Go局域网聊天上线即遭封禁?Windows Defender SmartScreen误报应对指南(含微软签名认证全流程) 第一章:Go局域网聊天程序的设计 … Go局域网聊天上线即遭封禁?Windows Defender SmartScreen误报应对指南(含微软签名认证全流程)Read more by Gopher的成长日记|2026年4月7日|Windows便携系统, SmartScreen, Defender扫描, 微软签名认证, Go局域网聊天, 误报应对, 软件封禁
Posted in 其他【独家逆向结论】:Windows Defender SmartScreen对Go程序签名验证的3个绕过窗口期(含时间戳伪造方案) 第一章:Windows Defe … 【独家逆向结论】:Windows Defender SmartScreen对Go程序签名验证的3个绕过窗口期(含时间戳伪造方案)Read more by Gopher老张|2026年4月6日|Go程序签名, 时间戳伪造, Windows便携系统, SmartScreen, Defender扫描, VSCode签名验证绕过, 逆向安全分析
Posted in 其他一线APT组织最新手法复现:Go写的Shellcode Loader如何绕过Microsoft Defender for Endpoint v4.18+ 第一章:Go语言Shellcod … 一线APT组织最新手法复现:Go写的Shellcode Loader如何绕过Microsoft Defender for Endpoint v4.18+Read more by Go实战派|2026年4月6日|v4.18.1, Loader重构, Go语言Shellcode加载器, Defender绕过, Shellcode兼容性, APT组织, Defender扫描, if/for/switch注入, Endpoint硬编码, Microsoft面试
Posted in 其他【权威实测】在Windows Server 2022 + Defender ATP环境下,Go静态免杀存活时长突破142小时 第一章:Go静态免杀技术的演进与 … 【权威实测】在Windows Server 2022 + Defender ATP环境下,Go静态免杀存活时长突破142小时Read more by 调试大师|2026年3月25日|恶意软件免杀测试, ATP防护绕过, Windows便携系统, Defender扫描, flatpak安装, go.useLanguageServer=false, 人社部2022函复, Go静态免杀