UnknownOooo
UnknownOooo
>   等下个版本发布,可以拦截创建傀儡进程的过程 能再看看这个样本嘛?冰盾内置规则似乎没法检测到该样本的 镂空进程 和 修改线程上下文 的行为,解压密码依然是infected [sample.zip](https://github.com/user-attachments/files/18033139/sample.zip)