antidebug golang binary:https:gitlab.comluisfmantidebug golang binary的镜像 源码
在Windoze上反调试Golang二进制文件 也可以在找到该项目。 调试Golang二进制文件可能很奇怪,它们可能是PE或ELF二进制文件,并且它是一种相当新的语言。 在这种情况下,二进制文件具有防调试用户模式功能,因此可以使我们的任务复杂化。 关于Go编程语言,有一些很酷的功能(您应该在阅读),但是没有主要目的...但是,为什么将Golang用于恶意软件开发? 我不是这方面的专家,但是我的看法是: 并发(通过 )可以为我们提供一种简便的方法来构建有关受感染端点的状态图(如果我们充当C2运算符)。 因此,我们将能够从单个二进制文件更轻松地进行控制。 我不知道并发是否可以解决滴管或代理中。
文件列表
antidebug-golang-binary-master.zip
(预估有个45文件)
antidebug-golang-binary-master
images
000-ida-peestudio-section-compare.jpg
1.19MB
000-pe-bear-general.PNG
27KB
000-ida-5ad0.PNG
43KB
000-pe-bear-file-header.PNG
38KB
04-diff.PNG
54KB
02-x64dbg-stack-memory-0.PNG
19KB
000-pe-bear-section-headers.PNG
106KB
01-x64dbg-cmp-stack.PNG
334KB
暂无评论