Posted in 其他Go编写Windows ETW事件采集代理(无PSExec依赖、绕过AMSI、支持LSASS内存保护绕过检测) 第一章:Go编写Windows … Go编写Windows ETW事件采集代理(无PSExec依赖、绕过AMSI、支持LSASS内存保护绕过检测)Read more by Go语言笔记|2026年2月23日|Go语言编程实践, GODEBUG=network, Windows便携系统, 事件采集代理, AMSI绕过, LSASS内存保护