Le POC pour une nouvelle technique d'obscurcissement du sommeil (basé sur EKKO) tirant parti des minuteries attendables pour RC4 crypter le processus actuel et modifier les autorisations de RW à RX pour échapper aux scanners de mémoire.
Une explication plus détaillée sera disponible dans le billet de blog.

Pour l'utiliser, tout ce que vous avez à faire est d'inclure des Cronos dans votre projet et de l'utiliser comme tel:
#include "Cronos.h"
int main () {
int timesToExecute = 1337 ;
int seconds = 10 ;
for ( int i = 0 ; i < timesToExecute ; i ++ ) {
CronosSleep ( seconds );
// YOUR CODE HERE!
}
}Pour le compiler, vous aurez besoin:
Après avoir tout ce qui précède, accédez au répertoire du projet et le construire avec le Makefile, l'EXE sera dans le répertoire de bac.
Vsnasme
Ajouter la variable d'environnement NASMPATH
Ouvrir Visual Studio et configurer les paramètres
Vous pouvez également installer l'extension ASMDUDE pour la mise en évidence de la syntaxe dans des fichiers .asm.
Merci beaucoup à ces personnes qui ont contribué à ce projet:
Orque
Xenov-x