DuckMemoryScan
https://github.com/huoji120/DuckMemoryScan
使用VS 2019生成exe
DuckMemoryScan.zip
OK 还是比较准的,这里我用了一个免杀的powershell上线了 还是照样被查杀出来了
我们把Powershell进程Exit掉,直接木有了
beaconeyes
https://github.com/akkuman/EvilEye
同样的是用来提取内存中CS存在的一些特征和检测是否被人使用CS入侵
https://github.com/huoji120/DuckMemoryScan
使用VS 2019生成exe
DuckMemoryScan.zip
OK 还是比较准的,这里我用了一个免杀的powershell上线了 还是照样被查杀出来了
我们把Powershell进程Exit掉,直接木有了
https://github.com/akkuman/EvilEye
同样的是用来提取内存中CS存在的一些特征和检测是否被人使用CS入侵
让时间为你证明