项目地址
https://github.com/D1rkMtr/FilelessNtdllReflection
FilelessNtdll反射
通过基于 Windows ReleaseID 从远程服务器在内存中加载反射 Ntdll 来绕过 Userland EDR 挂钩,以避免打开 ntdll 的句柄,并从导出表触发导出的 API
https://github.com/D1rkMtr/FilelessNtdllReflection
通过基于 Windows ReleaseID 从远程服务器在内存中加载反射 Ntdll 来绕过 Userland EDR 挂钩,以避免打开 ntdll 的句柄,并从导出表触发导出的 API
没有回复内容