0xd00 网络安全攻防博客聚焦红队渗透、蓝队防御与恶意代码分析的网络安全技术博客马上订阅 0xd00 网络安全攻防博客 RSS 更新: https://blog.0xd00.com/rss.xml从 x64dbg 调试到红队免杀技术2025年6月26日 22:39一篇博客,双重视角。不止带你用 x64dbg 追踪 CreateThread 从用户态到内核的完整调用链,更从红队免杀角度,揭示为何恶意软件偏爱直接调用 ntdll 和 syscall 来绕过 EDR/AV 的 API 钩子。理解 Windows 攻防对抗的底层逻辑。查看完整文章