Go编写免杀 UuidFromStringA 
利用Windows UuidFromStringA函数将shellcode加载到内存地址 然后调用EnumSystemLocalesA function (winnls.h)函数来执行shellcode 这种加载和执行shell代码的方法参考自nccgroup的RIFT,不使用VirtualAlloc 可以在Windows主机上使用以下命令从项目的…
Rar.exe 文件打包命令行
RAR 3.92 版权 (C) 1993-2010 Alexander Roshal 10 二月 2010 共享版本 输入 RAR -? 获得帮助 用法: rar <命令> -<开关 1> -<开关 N> <压缩文件> <文件...> <@列表文件...> <解压路径\&…