
Stealth Injector: 利用直接系统调用将 Shellcode 注入远程进程
5星
- 浏览量: 0
- 大小:None
- 文件类型:ZIP
简介:
Stealth Injector是一种利用直接系统调用来隐蔽地将Shellcode注入到远程进程中去的技术或工具,旨在提高代码执行时的隐秘性和效率。
隐形注射器使用直接系统调用将 shellcode 注入远程进程。
直接系统调用可以绕过许多防病毒检测技术,例如 API 用户态挂钩和监控。
系统调用是通过读取 ntdll.dll 而不是使用硬编码程序集动态检索的。 动态检索系统调用的好处在于您不必担心在不同版本或补丁中的 Windows 系统中系统调用的变化,也不必为了节省空间和时间而硬编码。
**用法:**
stealthInjector.exe -shellcode
全部评论 (0)
还没有任何评论哟~


