Posted in 其他Go语言syscall.Syscall调用NtCreateFile绕过EDR的5种手法,但Windows ETW日志中ProcessCreate事件含go_build_标识 第一章:黑客使用go语言违法吗 … Go语言syscall.Syscall调用NtCreateFile绕过EDR的5种手法,但Windows ETW日志中ProcessCreate事件含go_build_标识Read more by 容器守护者|2026年3月24日|Go语言编程实践, Windows便携系统, syscall.SyscallNoError, ETW日志静默, EDR绕过技术, NtCreateFile
Posted in 其他Go语言外挂开发必学的3类反调试技巧:IsDebuggerPresent绕过、NtQueryInformationProcess伪造、ETW日志静默 第一章:Go语言外挂开发概述 G … Go语言外挂开发必学的3类反调试技巧:IsDebuggerPresent绕过、NtQueryInformationProcess伪造、ETW日志静默Read more by 异步行者|2026年3月21日|反调试技巧, Go语言外挂开发, IsDebuggerPresent绕过, NtQueryInformationProcess伪造, ETW日志静默