xChar

image

image
过不了免杀,于是向它提出解决方案:
问:利用veh机制加载shellcode

image

image
问:增加对shellcode的aes加解密

image

image
测试通过,OK 完美!DeepSeek-R1!YYDS!!

Loading comments...