Quan


WEB安全 内网安全 终端对抗 威胁情报
终端对抗
Introducing Process Hiving & RunPE

这个项目的目标是开发一个.NET程序集,它提供了一种在内存中运行任意非托管可执行文件的机制。它应该允许提供参数,加载代码所需的任何库,从进程执行中获取任何STDOUT和STDERR,并且在加载的PE执行完成后不终止主机进程。


https://labs.nettitude.com/blog/introducing-process-hiving-runpe/