
PoC d'une technique d'obfuscation du sommeil exploitant les minuteries attendables pour échapper aux scanners de mémoire.
PoC d'une nouvelle technique d'obfuscation du sommeil (basée sur Ekko) s'appuyant sur des waitable timers pour chiffrer le processus courant en RC4 et changer les permissions de RW à RX afin de contourner les scanners de mémoire.
Une explication plus détaillée sera disponible dans l'article de blog.

Pour l'utiliser, tout ce que vous avez à faire est d'inclure Cronos dans votre projet et de l'utiliser comme ceci :
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
Pour le compiler, vous aurez besoin de :
Une fois que vous avez tout ce qui précède, rendez-vous dans le répertoire du projet et compilez-le avec le makefile ; l'EXE se trouvera dans le répertoire bin.
Ajoutez la variable d'environnement NASMPATH
Ouvrez Visual Studio et configurez les paramètres
Vous pouvez également installer l'extension AsmDude pour la coloration syntaxique des fichiers .ASM.
Un grand merci aux personnes qui ont contribué à ce projet :