Cronos
1.0.0
新的睡眠混淆技术(基于Ekko)的POC利用可式可式计时器来加密当前过程,并将权限从RW更改为RX,以逃避存储器扫描仪。
博客文章将提供更详细的解释。

要使用它,您要做的就是将Cronos包括在您的项目中,然后使用它:
#include "Cronos.h"
int main () {
int timesToExecute = 1337 ;
int seconds = 10 ;
for ( int i = 0 ; i < timesToExecute ; i ++ ) {
CronosSleep ( seconds );
// YOUR CODE HERE!
}
}要编译它,您将需要:
拥有以上所有内容后,请导航到项目目录并使用Makefile构建,EXE将在BIN目录中。
vsnasm
添加NasmPath环境变量
开放视觉工作室和配置设置
您还可以安装ASMDUDE扩展名,以将语法突出显示到.ASM文件中。
非常感谢那些为这个项目做出贡献的人:
逆戟鲸
Xenov-X