goShellCodeByPassVT 一丶公众号文章 Go编译-race参数实现VT全免杀 二丶命令 通过线程注入及-race参数免杀全部VT go build -ldflags "-s -w" -race main.go 其中代码默认注入进程是exploer.exe,位于22行,inProcessName参数。 inProcessName = "exploer.exe" shellcode生成后使用base64编码一次放入b64body即可 b64body = "" 三丶免杀情况 截至2021/7/10 幸免于世