PoC 用于一种新的睡眠混淆技术(基于Ekko),利用等待计时器来 RC4 加密当前进程并将权限从 RW 更改为 RX 以逃避内存扫描器。1、在POC项目中包含Cronos 并像这样使用它
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
2、编译项目,完成下面所有操作后,导航到项目目录并使用 makefile 构建它,EXE 将位于 bin 目录中。1、NASM
2、make
3、VisualStudio Compiler
https://github.com/Idov31/Cronos
文章来源: http://mp.weixin.qq.com/s?__biz=MzUyMTA0MjQ4NA==&mid=2247545814&idx=1&sn=022a8d17f4170851abf6eab1b7e6402b&chksm=f9e35c8dce94d59b045e0728e71693fd077cb5e5498622791d7c831435646f32ef1dc3d582c9#rd
如有侵权请联系:admin#unsafe.sh