GOback: Go语言编写的后门,使用shellcode注入技术

GOback: Go语言编写的后门,使用shellcode注入技术,① 带有Win32 API调用的Golang② 注册编辑以保持持久性③ 将自身复制到名称为heIp.exe的其他位置④ 病毒总数的检出率低(7/71) [?]⑤ 在受感染机器中进行32位进程搜索⑥ Shellcode注入

Read more