安界|自动重构Meterpreter绕过杀软·续( 六 )


据我们所知 , 这些函数并未在AV引擎中被列入黑名单 , 但它们确实以某种方式降低了杀软对其信任度 。 因此 , 我们必须为每个函数注册一个ApiCallConsumer , 这意味着我们需要它们的名称和函数原型:staticstd::map
ApiToHide_samlib={{"SamConnect","typedefNTSTATUS(__stdcall*_SamEnumerateDomainsInSamServer)(SAMPR_HANDLEServerHandle,DWORD*EnumerationContext,PSAMPR_RID_ENUMERATION*Buffer,DWORDPreferedMaximumLength,DWORD*CountReturned);