
Shellcode-basierter Prozessschutz, der das Anhalten von Threads verhindert, das Anhängen von Debuggern blockiert, Hardware-Breakpoints maskiert und Threads vor Debuggern verbirgt.
Nur ein Beispiel, wie man Shellcode verwendet, um einen Prozess abzusichern.
Verhindert:
1)Das Einfrieren von Prozess-Threads (du kannst Anti-Attach für den Debugger verwenden)
2)Hardware-Breakpoints
3)Threads vor dem Debugger verstecken
Problem:
Verwendung von Code in nicht legitimen Modulen
Dies wird die AV-Flags setzen.