PEB_WALK_AND_API_OBFUSCATION_INJECTION
1.0.0
这种利用使用PEB Walk技术动态解析API调用,并混淆所有API调用以执行过程注入。这些技术将有助于绕过AV/EDR解决方案的静态分析。
要概述该过程,PEB步行以解决LoadLibrarya和GetProcaddress的地址如下: