SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

دوز زدن edr با لود کردن ntdll

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • دوز زدن edr با لود کردن ntdll

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: image.png
مشاهده: 138
حجم: 33.0 کیلو بایت
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: image.png
مشاهده: 137
حجم: 104.9 کیلو بایت
    یکی از مشکلاتی که در نفوذ به شبکه های سازمان های خارجی مواجه هستیم اینه که چه طور EDR رو Bypass کنیم که بتونیم کارهای مختلفی رو انجام بدیم که راه های مختلفی داره.
    اکثر این راهکار ها به صورت private هست ولی به تازگی یک نمونه روش برای دور زدن edr معرفی شده.
    با استفاده از لود کردن NtDLL داخل Memoray میتوانید edr رو باپیس کنید.
    LINK
    Life is short, break the law
صبر کنید ..
X