白加黑
2024年6月3日大约 1 分钟
白加黑
利用合法的、无害的(白)的程序或文件和恶意的(黑)的代码相结合,以绕过防病毒软件和其他安全措施的检测
实例
粉丝投稿-白加黑免杀原理介绍与实战演示_哔哩哔哩_bilibili
免杀技术之白加黑的攻击防御 - 知乎 (zhihu.com)
把白程序可执行文件单独拉出来看报不报错缺 DLL, 报错的话可以作为白加黑的白程序使用, 然后将黑DLL重命名成对应缺失的DLL名称并放到白程序所在目录运行白程序
使用GitHub - ZuoJunhao/loader 生成 Payload
运行 wpsoffice.exe