
PoC para uma técnica de ofuscação de sleep que aproveita waitable timers para evadir scanners de memória.
PoC para uma nova técnica de ofuscação de sleep (baseada no Ekko) que utiliza waitable timers para criptografar o processo atual com RC4 e alterar as permissões de RW para RX a fim de evadir scanners de memória.
Uma explicação mais detalhada estará disponível no post do blog.

Para usá-lo, basta incluir o Cronos no seu projeto e utilizá-lo da seguinte forma:
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
Para compilá-lo, você precisará de:
Depois de ter tudo isso, navegue até o diretório do projeto e compile-o com o makefile; o EXE estará no diretório bin.
Adicione a variável de ambiente NASMPATH
Abra o Visual Studio e configure as configurações
Você também pode instalar a extensão AsmDude para realce de sintaxe em arquivos .ASM.
Muito obrigado a todas as pessoas que contribuíram para este projeto: