entrypoint hijacking
-
Статья EntryPoint Hijacking: process injection техники нового поколения для обхода EDR
На последнем внутреннем пентесте финтех-проекта я собрал кастомный загрузчик с indirect syscalls - NtCreateThreadEx через ручной маппинг SSN всё равно улетел в алерт CrowdStrike Falcon за 800 миллисекунд. Проблема не в обёртке над syscall. Проблема в подходе: любая инъекция процессов, которая...- Сергей Попов
- Тема
- entrypoint hijacking evasion techniques process hollowing альтернативы process injection техники shellcode injection методы stealth process injection инъекция процессов обход edr
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ