网站首页
编程语言
数据库
系统相关
其他分享
编程问答
NtDelayExecution
2024-12-09
【攻防技术系列+沙箱】反虚拟机+基于时间的沙箱逃逸
沙箱仿真时间很少超过3-5分钟,恶意软件可以sleep一段时间再运行恶意功能,但是现在沙箱有sleep-skipping技术很快执行完sleep,类似加速器,一次可以检测时间差来判断#include<windows.h>#include<stdio.h>//DefinitionsforNtDelayExecutiontypedefNTSTATUS(WINAPI*fnNtDela