是不是感觉这个名字非常有意思,事实上我觉得内容更有意思。文章中介绍了一个非常有意思的东西,就是DNS始终向127.0.0.1解析,当然,他在本地搭建了一个DNS代理的服务。但这仍然很酷,至少证明这个功能或许值得挖掘...
一篇关于OPSEC的CS的C2Profile的介绍
1.无线程注入 2.休眠绕过
利用NtCreateWorkerFactory来执行线程
贼多的回调函数,应该是非常全面了。