动态加载.NET程序集过杀软
2019-07-18 15:38:22 Author: wbglil.github.io(查看原文) 阅读量:422 收藏

发表于 | 分类于


动态加载.NET程序集这个东西应该也有不少人知道利用.NET反射实现动态的加载。
我在这里就随便写写分享一下思路。

利用这句就可以实现动态加载.NET的程序集

1
Reflection.Assembly.Load().EntryPoint.Invoke(Nothing, Nothing)

首先我们可以通过网络传输.NET程序集这样是无法直接检测的,同时为了保证传输不被检测我们则可以使用加密分段传输的方式这样可以进一步保证免杀。然后在内存中将分段的程序集拼接随后解密加载执行达到绕过杀软的目的。
基本思路就是这样。


文章来源: http://wbglil.github.io/2019/07/02/%E5%8A%A8%E6%80%81%E5%8A%A0%E8%BD%BD-NET%E7%A8%8B%E5%BA%8F%E9%9B%86%E8%BF%87%E6%9D%80%E8%BD%AF/
如有侵权请联系:admin#unsafe.sh