Cronos
1.0.0
新的睡眠混淆技術(基於Ekko)的POC利用可式可式計時器來加密當前過程,並將權限從RW更改為RX,以逃避存儲器掃描儀。
博客文章將提供更詳細的解釋。

要使用它,您要做的就是將Cronos包括在您的項目中,然後使用它:
#include "Cronos.h"
int main () {
int timesToExecute = 1337 ;
int seconds = 10 ;
for ( int i = 0 ; i < timesToExecute ; i ++ ) {
CronosSleep ( seconds );
// YOUR CODE HERE!
}
}要編譯它,您將需要:
擁有以上所有內容後,請導航到項目目錄並使用Makefile構建,EXE將在BIN目錄中。
vsnasm
添加NasmPath環境變量
開放視覺工作室和配置設置
您還可以安裝ASMDUDE擴展名,以將語法突出顯示到.ASM文件中。
非常感謝那些為這個項目做出貢獻的人:
逆戟鯨
Xenov-X