D1sAbl4
D1sAbl4
加载Erebus的时会将其它插件功能重复加载,就像这样:  * * * * 然后我改了改代码  * * * * 重新加载,这样看起来舒服了^^ 
# 起因突然发现使用Hashdump 在x86 进程下无法使用 ## 报了一个an x86 process (can't inject x64 content) 错误, 难道x86进程使用的是x64位反射dll?  ## 答案是确实是这样的, 主要原因还是出在BeaconEntry中的is64()方法, 这个方法判断是当前主机是否是x64的 ## 可以看到当前进程arch是x86, is64确为true  ## 所以解决方法显而易见, 传入inject方法的arch直接用arch()获取  ## 我发现还影响Mimikatz execute-assembly...