Großartige EDR-Umgehung 
🛡️ Großartige EDR-Umgehungs-Ressourcen für ethisches Hacking ⚔️
EDR-Umgehungstechnologie ist nicht nur für Angreifer gedacht. Viele Schadsoftware verfügt heute über Fähigkeiten zur EDR-Umgehung, ein Wissen, das auch Pentester und Incident-Responder kennen sollten. Dieses Repository ist nicht dazu gedacht, Angriffe zu eskalieren. Verwenden Sie es für ethisches Hacking.
PoC
- trickster0/TartarusGate: TartarusGate, EDRs umgehen
- am0nsec/HellsGate: Original-C-Implementierung der Hell's Gate VX-Technik
- Das Paper-PDF enthält eine schöne Zusammenfassung der EDR-Umgehungstechniken.
- Maldev-Academy/HellHall: Durchführung indirekter sauberer Syscalls
- Eine Technik namens HellsGate, die eine Systemaufrufnummer über einen Wert im Speicher angibt, kombiniert mit einer Technik, um einen Systemaufruf durch Angabe einer Adresse in NTDLL, an der die Syscall-Anweisung implementiert ist, aufzurufen, ohne die Syscall-Anweisung selbst aufzurufen.
- TheD1rkMtr/UnhookingPatch: EDR-Hooks umgehen durch Patchen des NT-API-Stubs und Auflösen von SSNs und Syscall-Anweisungen zur Laufzeit
- RedTeamOperations/Journey-to-McAfee
- op7ic/EDR-Testing-Script: Testen der Genauigkeit von Endpoint Detection and Response (EDR)-Software mit einfachem Skript, das verschiedene ATT&CK/LOLBAS/Invoke-CradleCrafter/Invoke-DOSfuscation-Payloads ausführt
- zer0condition/mhydeath: Missbrauch von mhyprotect zum Töten von AVs / EDRs / XDRs / Geschützten Prozessen.
- Demo zum erzwungenen Beenden von Crowdstrike Falcon and Microsoft Defender
- Mr-Un1k0d3r/RedTeamCCode: Red-Team-C-Code-Repo
- BYOSI: EDR umgehen durch Mitbringen eines eigenen Skript-Interpreters
- Polydrop: Erweiterter BYOSI-Angriff, nutzt 12 zusätzliche Sprachen.
- senzee1984/EDRPrison: Nutzung eines legitimen WFP-Callout-Treibers, um zu verhindern, dass EDR-Agenten Telemetrie senden
- S3cur3Th1sSh1t/Ruy-Lopez: Proof-of-Concept (PoC) für einen neuen Ansatz, um das Laden von DLLs in einen neu erstellten Prozess vollständig zu verhindern
- Dieser Beitrag behandelt den Hintergrund und die Beschreibung der Technik.
Workshop
Eher ein Workshop zur Malware-Entwicklung für Pentester als ein Workshop zur EDR-Umgehung.
Presentation