WTSRM - Repositório de demonstração do malware Writing Tiny Small Reliable Malware para a minha palestra.
- Remove o unhook de todas as DLLs do Windows com \KnownDlls\
- Sem dependências de CRT
- Tamanho pequeno
- Baixa entropia
- Chave de criptografia de strings aleatória (portanto, sem strings em texto puro)
- Hashing de API
- Detecção de hooks
- Contorna hooks para o unhooking inicial no ntdll
