payload obfuscation페이로드를 그냥 raw로 저장하면 분명 백신에 걸릴 것이다...이때 사용하는 것이 바로 페이로드 난독화다!저장은 난독화를 하고 메모리에 virtualAlloc등으로 메모리에 올리기 직전에 난독화를 해제해 페이로드를 돌린다!release 모드로 컴파일하기!IPv4 / IPv6 난독화셸코드의 바이트를 IPv4 / IPv6 문자열로 바꾸는 방법IPv4 난독화: 각 바이트를 10진수로 바꿔 4바이트씩 인코딩하기(따라서 패딩으로 4바이트의 배수가 되게 페이로드를 조정)예) FC 48 83 E4 를 IPv4 인코딩 252.72.131.228IPv4 난독화 해제:NTAPI의 Rtllpv4StringToAddressA를 통해 IPv4 -> byte으로 바꿀 수 있다https://..