
待機可能タイマーを利用して現在のプロセスをRC4で暗号化し、メモリスキャナーを回避するために権限をRWからRXに変更する、新しいスリープ難読化テクニック(Ekko に基づく)のPoCです。
より詳細な説明はブログ記事で公開される予定です。

使用するには、Cronosをプロジェクトに含めて、次のように使用するだけです:
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
コンパイルするには、以下が必要です:
上記をすべて用意したら、プロジェクトのディレクトリに移動し、makefileでビルドしてください。EXEはbinディレクトリに生成されます。
NASMPATH環境変数を追加します
Visual Studioを開き、設定を構成します
また、.ASMファイルの構文強調表示用に AsmDude 拡張機能をインストールすることもできます。
このプロジェクトに貢献してくれた方々に感謝します: