PEB_WALK_AND_API_OBFUSCATION_INJECTION
1.0.0
這種利用使用PEB Walk技術動態解析API調用,並混淆所有API調用以執行過程注入。這些技術將有助於繞過AV/EDR解決方案的靜態分析。
要概述該過程,PEB步行以解決LoadLibrarya和GetProcaddress的地址如下: