
Schütze Prozesse durch Shellcode
Nur ein Beispiel, wie man Shellcode verwendet, um einen Prozess abzusichern.
Verhindert:
1)Das Einfrieren von Prozess-Threads (du kannst Anti-Attach für den Debugger verwenden)
2)Hardware-Breakpoints
3)Threads vor dem Debugger verstecken
Problem:
Verwendung von Code in nicht legitimen Modulen
Dies wird die AV-Flags setzen.