• XSS.stack #1 – первый литературный журнал от юзеров форума

What modifications to process hollowing and more modern alternatives?

3c2n90yt57489t3y8794

RAID-массив
Пользователь
Регистрация
01.09.2020
Сообщения
66
Реакции
5
Hello,
1) what are some more modern methods than process hollowing to run executable in memory?
2) what are the most common modification applied to process hollowing to make it undetectable to modern antivirus? (masking api calls with ntdll alterntives? what else is used?)
 
Hello,
1) what are some more modern methods than process hollowing to run executable in memory?
2) what are the most common modification applied to process hollowing to make it undetectable to modern antivirus? (masking api calls with ntdll alterntives? what else is used?)
 
Более неиспользуемыми, чем пустые процессы, являются герпадерпли, призрачные пустоты и транзакционные пустоты.

Ниже я привел пример POC:


1716202636692.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх