免杀,,,感觉没有独门技术很难当一个单独的方向找工作,大部分都是在一堆技能里同时会免杀。首先要懂杀软的原理吧,包括微过滤文件过滤回调函数内核SSDT hook blabalbal,然后特征是什么要知道yara规则库动态查杀回调函数熵值可信度balbalbalbal,然后是怎么改beacon二开回调摘除r0对抗balbalbalbal。
感觉想拿免杀这一项找到工作,起码得提出一种新手法或者技术,比如一种新的过大多数杀软的进程迁移手段,新的dump hash手法,新的bypass UAC手法。只复现其他人的工具是不行的
感觉想拿免杀这一项找到工作,起码得提出一种新手法或者技术,比如一种新的过大多数杀软的进程迁移手段,新的dump hash手法,新的bypass UAC手法。只复现其他人的工具是不行的





