0xd00 网络安全攻防博客

聚焦红队渗透、蓝队防御与恶意代码分析的网络安全技术博客

马上订阅 0xd00 网络安全攻防博客 RSS 更新: https://blog.0xd00.com/rss.xml

从 x64dbg 调试到红队免杀技术

2025年6月26日 22:39
一篇博客,双重视角。不止带你用 x64dbg 追踪 CreateThread 从用户态到内核的完整调用链,更从红队免杀角度,揭示为何恶意软件偏爱直接调用 ntdll 和 syscall 来绕过 EDR/AV 的 API 钩子。理解 Windows 攻防对抗的底层逻辑。