baitso 发表于 2024-9-25 22:33
game ec模式有这个功能,但实际作用不大,特别是对于驱动级的检测!
补充内容 (2024-9-25 23:05):
pxj5920 发表于 2024-9-25 23:26
兄弟有没有不用模块的方法
baitso 发表于 2024-9-25 23:44
没有,这个不是几行代码可以搞定的,一般是擦除PE,断链,擦除vad。
LLXXLL 发表于 2024-9-26 00:10
如果熟悉pe结构的话可以自己重写loadlibrary函数然后再函数里抹除pe头特征这样的话只有驱动检测或者堆栈回 ...
pxj5920 发表于 2024-9-26 00:28
兄弟能帮处理一下吗
LLXXLL 发表于 2024-9-26 00:32
我没兴趣也不会 建议你去定制哪里发
欢迎光临 精易论坛 (https://125.confly.eu.org/) | Powered by Discuz! X3.4 |