m0n1t0r CHANGELOG 发表于 2025-11-13 更新于 2025-12-12 阅读次数: 2025.11.17 加了个 voidgate,现在执行 shellcode 的时候应该不会被杀了( 添加了 patch_etw_event_write 和虚拟机检测,现在云沙箱读取不到任何行为了( 2025.11.12 添加了远程桌面,对应 API 在 /client/{addr}/rd/ 下