September 12, 2023
Молчи и скрывайся. Прячем IAT от антивируса
Зоркий глаз антивд Windows программы имеют IAT (Import Address Table) — это таблица, которая содержит функции, импортируемые программой из DLL-библиотек. Зачастую нам, как атакующим, следует скрывать импорты, чтобы антивирусным приложениям было сложнее идентифицировать используемые в программе функции. В этой статье разобраны некоторые способы скрытия таблицы импортов. Источник: http://load-bit.net/component/k2/item/80192ируса так и норовит обнаружить наши пейлоады! Давай покажу, как скрыть все импорты, чтобы спрятаться от назо
йливого внимания антивирусных программ. Мы попро
буем мимик рировать под легитимное приложение с помощью IAT Camouflage.Enter Все написанные по