
Bypass von Userland-EDR-Hooks durch Laden von reflektivem ntdll in den Speicher von einem entfernten Server basierend auf der Windows ReleaseID, um das Öffnen eines Handles auf ntdll zu vermeiden, und Auslösen exportierter APIs über die Exporttabelle.
Bypass von Userland-EDR-Hooks durch Laden von reflektivem ntdll in den Speicher von einem entfernten Server basierend auf der Windows ReleaseID, um das Öffnen eines Handles auf ntdll zu vermeiden, und Auslösen exportierter APIs über die Exporttabelle.
Mehr lesen