DKMC ---- 恶意payload规避工具
DKMC是一个工具,生成混杂的shellcode存储在polyglot图像。 该图像是100%有效的,也是100%有效的shellcode。 这个做法是避免沙箱分析,因为它是一个简单的“合法”的形象。 目前该工具依靠PowerShell执行最终的shellcode有效载荷。1.下载git clone https://github.com/Mr-Un1k0d3r/DKMC.git2.运行 cd /