Quan
WEB安全
内网安全
终端对抗
威胁情报
终端对抗
远程加载AES加密后的PE文件
HTTP读取远程bin文件(Key&&PE),读取进来以后AES解密,最后就是常规PE加载那一套,感觉很不错,可以改成本地ReadFile并RunPE。
https://github.com/TheD1rkMtr/FilelessPELoader