免入土(五)通过 PEB 直接获取 API 地址调用自实现 Windows API
一、概述无论是刚学习免杀对抗的时候,还是再后期制作免杀木马的时候,都难免接触到一些名词,如自实现 API、IAT 绕过等等,说的都是关于 Windows 官方的 API,这些 API 函数最后会呈现在导入表中,容易被杀软检测。 在日常开发免杀木马的时候,想要动态调用模块里的函数,一般都是通过LoadLibrary 加载模块,再使用GetProcAddress 根据名字获取函数地址进行调用,这就十分