⭐ 80
Edr kaçış yığını process injection’ın savunmaların önünden geçmesine yardım ediyor
Flashpoint, Windows’ta EDR sistemlerini atlatmak için kullanılan süreç parametresi zehirleme tekniğini inceledi. Araştırma, tekniğin Rust ile uygulanıp DLL unhooking ve politika kısıtlamalarıyla birleştirildiğinde açık kaynaklı bir EDR ve XDR bileşenini atlayabildiğini gösteriyor. Uzmanlar, savunma için süreç parametrelerinin incelenmesi ve API çağrılarına bağımlı kalınmaması gerektiğini vurguluyor.