Red Team后漏洞利用秘籍:如何使用C#语言实现系统调用

0x00 前言                             在过去的一年中,安全社区(特别是红方运营团队和蓝方防御团队)持续关注Windows恶意软件如何实现后漏洞利用活动,以及如何绕过终端检测与响应(EDR)设备。 现在,对于某些防御人员来说,这种技术的使用还是比较陌生的,但对于攻击者来说却并非如此。许多年来,很多恶意软件作者、开发人员甚至是游戏**者都在尝试利用系统调用和内存加载。
相关文章
相关标签/搜索