WTSRM - Writing Tiny Small Reliable Malware – Demo-Repository zu meinem entsprechenden Vortrag
- Entfernt alle Windows-DLL-Hooks über \KnownDlls\
- Keine CRT-Abhängigkeiten
- Kleine Größe
- Niedrige Entropie
- Zufälliger String-Verschlüsselungsschlüssel (daher keine Klartext-Strings)
- API-Hashing
- Hook-Erkennung
- Umgeht Hooks für das anfängliche Unhooking in ntdll
