
PoC техники обфускации сна, использующей ожидаемые таймеры для обхода сканеров памяти.
PoC новой техники обфускации сна (основанной на Ekko), использующей waitable-таймеры для RC4-шифрования текущего процесса и изменения прав доступа с RW на RX с целью обхода сканеров памяти.
Более подробное объяснение будет доступно в статье в блоге.

Чтобы использовать его, просто подключите Cronos к своему проекту и используйте следующим образом:
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
Для компиляции вам понадобятся:
После того как у вас есть всё вышеперечисленное, перейдите в каталог проекта и соберите его с помощью makefile — EXE будет находиться в каталоге bin.
Добавьте переменную окружения NASMPATH
Откройте Visual Studio и настройте параметры
Вы также можете установить расширение AsmDude для подсветки синтаксиса в .ASM-файлах.
Огромное спасибо людям, которые внесли вклад в этот проект: