专栏名称: Ms08067安全实验室
“Ms08067安全实验室”致力于网络安全的普及和培训!
今天看啥  ›  专栏  ›  Ms08067安全实验室

学员投稿 | go语言免杀360

Ms08067安全实验室  · 公众号  ·  · 2024-12-20 09:00
    

文章预览

本文作者:梧桐树叶(Ms08067实验室学员) 先从exe出发 先写一个 正常的输出hello,world exe 用工具 CheckGoBuild.exe -f main.go 批量编译一下 可以筛选出下面命令的exe是不会被杀 go build -o result\ 3 uoQQ19pqH.exe hello. go go build -o result\ 4 wLjGEibpp.exe -trimpath hello. go go build -o result\ 6 qM6rSW3U0.exe -ldflags= "-s" hello. go go build -o result\h9WB6qaAGW.exe -ldflags= "-w -s" hello. go go build -o result\HdG6kU4Ad5.exe -ldflags= "-w -s -H windowsgui" hello. go 很多的隐藏黑窗口的编译都被杀了 经过反复测试总结, 针对360误杀行为, 推荐的编译方式为 隐藏黑窗口 import  "github.com/gonutz/ide/w32" 编译参数 go build -o main.exe -ldflags="-w -s" -trimpath main.go 如果没有恶意代码360还是误杀,  加上导入_  "github.com/spf13/cobra"包 加载器的基本代码  免杀还是对代码的 增删改 增加: 无用的混淆代码 删除:  非必要的代码(能 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览