第一章:Go免杀技术的演进与核心 … Go免杀不是越复杂越好:实测显示,使用unsafe.Pointer+syscall.Syscall替代cgo后检出率下降61%Read more
Go免杀加密技术
Go免杀不是玄学:用Ghidra+YARA构建自己的特征扫描器,提前拦截92%的静态规则匹配
第一章:Go免杀不是玄学:从原理 … Go免杀不是玄学:用Ghidra+YARA构建自己的特征扫描器,提前拦截92%的静态规则匹配Read more
从ClamAV到CrowdStrike:Go免杀样本在17个检测平台的存活实测(含编译参数对照表)
第一章:从ClamAV到Crow … 从ClamAV到CrowdStrike:Go免杀样本在17个检测平台的存活实测(含编译参数对照表)Read more
Go免杀成功率从12%跃升至97%的关键:静态链接+UPX深度定制+API哈希动态解析
第一章:Go免杀技术演进与威胁对 … Go免杀成功率从12%跃升至97%的关键:静态链接+UPX深度定制+API哈希动态解析Read more
为什么你的Go免杀总被火绒/360查杀?3步逆向验证法精准定位特征触发点
第一章:Go免杀技术的现状与挑战 … 为什么你的Go免杀总被火绒/360查杀?3步逆向验证法精准定位特征触发点Read more
Go免杀技术全链路拆解:从编译混淆到API调用隐藏,手把手实现无报毒上线
第一章:Go免杀技术全景概览 G … Go免杀技术全链路拆解:从编译混淆到API调用隐藏,手把手实现无报毒上线Read more
【稀缺资源】Go免杀专用YARA规则集v2.3(含126条精准规则,仅限本次专栏发放)
第一章:Go免杀技术演进与YAR … 【稀缺资源】Go免杀专用YARA规则集v2.3(含126条精准规则,仅限本次专栏发放)Read more
Go免杀不是黑魔法:基于LLVM IR插桩的可控代码混淆框架(开源可部署)
第一章:Go免杀不是黑魔法:基于 … Go免杀不是黑魔法:基于LLVM IR插桩的可控代码混淆框架(开源可部署)Read more
