免杀对抗
免杀对抗专注于 Windows 端点防护机制的深度逆向与绕过研究,涵盖 AMSI/ETW 拦截、EDR 用户态 Hook 脱钩、Hell's Gate 系列 Syscall 解析、APC/进程空心化注入、BYOVD 内核回调清除、以及商业 AV/EDR 检测盲区挖掘。追踪国内外威胁组织实战手法演进,为红队攻防与蓝队检测规则建设提供一线情报。
免杀对抗专注于 Windows 端点防护机制的深度逆向与绕过研究,涵盖 AMSI/ETW 拦截、EDR 用户态 Hook 脱钩、Hell's Gate 系列 Syscall 解析、APC/进程空心化注入、BYOVD 内核回调清除、以及商业 AV/EDR 检测盲区挖掘。追踪国内外威胁组织实战手法演进,为红队攻防与蓝队检测规则建设提供一线情报。