一种新型睡眠混淆技术的 PoC(基于 Ekko),利用可等待计时器对当前进程进行 RC4 加密,并将权限从 RW 更改为 RX,以规避内存扫描器。
更详细的解释将在博客文章中提供。

要使用它,您只需将 Cronos 包含到您的项目中,并按如下方式使用:
#include "Cronos.h"
int main() {
int timesToExecute = 1337;
int seconds = 10;
for (int i = 0; i < timesToExecute; i++) {
CronosSleep(seconds);
// YOUR CODE HERE!
}
}
要编译它,您需要:
准备好以上所有内容后,导航到项目目录并使用 makefile 构建它,EXE 将位于 bin 目录中。
添加 NASMPATH 环境变量
打开 Visual Studio 并配置设置
您还可以安装 AsmDude 扩展,以便在 .ASM 文件中实现语法高亮。
非常感谢为该项目做出贡献的人们: