在内存中加载远程 AES 加密 PE,解密并运行它
https://github.com/TheD1rkMtr/FilelessPELoader
原文始发于微信公众号(Khan安全攻防实验室):无文件PELoader