推荐文章:深入探索Transacted Hollowing —— 高级PE注入技术

推荐文章:深入探索Transacted Hollowing —— 高级PE注入技术

transacted_hollowingTransacted Hollowing - a PE injection technique, hybrid between ProcessHollowing and ProcessDoppelgänging项目地址:https://gitcode.com/gh_mirrors/tr/transacted_hollowing

在当今复杂多变的软件安全领域,掌握并理解前沿的代码注入技术对于开发者和安全研究者至关重要。今天,我们将聚焦于一个独特且强大的开源项目——Transacted Hollowing,及其衍生的Ghostly Hollowing技术。这些技术不仅是进程操纵领域的创新之作,也是理解现代恶意软件行为的关键。

项目介绍

Transacted Hollowing是一个基于经典过程空洞化(Process Hollowing)与Process Doppelgänging的混合PE注射技术。通过巧妙利用事务文件处理机制,它为程序执行提供了全新的隐蔽路径。此外,其兄弟技术Ghostly Hollowing进一步演进,通过待删除状态的文件来实现类似目的,增加了额外的规避检测能力。此项目由hasherezade贡献,并在GitHub上开放源代码,邀请广大安全社区共同参与。

Transacted Hollowing Diagram

项目技术分析

这一技术的核心在于其“转瞬即逝”的载入方式,将payload

transacted_hollowingTransacted Hollowing - a PE injection technique, hybrid between ProcessHollowing and ProcessDoppelgänging项目地址:https://gitcode.com/gh_mirrors/tr/transacted_hollowing

  • 5
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

蒋婉妃Fenton

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值