rust 免杀记录学习
实现如下
过360 火绒
vt检测出来了3个,加ETW禁用vt检测12个。。
windows defender,卡巴,360,火绒运行时能成功上线,但后续的cs指令由于cs带有特征所以卡巴会检测出来。 成功上线