
Функция shellcode для шифрования образа запущенного процесса во время сна.
Функция шеллкода для шифрования образа запущенного процесса в памяти во время сна.
Это сопутствующий код для моей статьи в блоге здесь.
Просто запустите build.sh, чтобы скомпилировать код на C, извлечь секцию .text как шеллкод и скомпилировать его в тестовый бинарный файл с именем sleep.exe. Для этого потребуется MinGW (x86_64-w64-mingw32-gcc, x86_64-w64-mingw32-ld и objcopy) в Linux.