动态加载 .NET 程序集过杀软

发布于 2024-09-02 19:50:46 字数 599 浏览 28 评论 0

动态加载.NET 程序集这个东西应该也有不少人知道利用.NET 反射实现动态的加载。
我在这里就随便写写。

利用这句就可以实现动态加载.NET 的程序集

Reflection.Assembly.Load().EntryPoint.Invoke(Nothing, Nothing)

首先我们可以通过网络传输.NET 程序集这样是无法直接检测的,同时为了保证传输不被检测我们则可以使用加密分段传输的方式这样可以进一步保证免杀。然后在内存中将分段的程序集拼接随后解密加载执行达到绕过杀软的目的。
基本思路就是这样。

关于 shellcode 同理也可以这样处理,具体免杀方法还是要结合目标环境情况等等一般情况主要是思路还是分离。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

怪我鬧

暂无简介

0 文章
0 评论
23 人气
更多

推荐作者

我们的影子

文章 0 评论 0

素年丶

文章 0 评论 0

南笙

文章 0 评论 0

18215568913

文章 0 评论 0

qq_xk7Ean

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文