
Redirige las carpetas de trabajo de EDR utilizando un Bind Filter (bindflt.sys) para evadir la detección de endpoints, corromper servicios de EDR o reemplazarlas con directorios controlados por el atacante para operaciones de equipo rojo.
EDR-Redir utiliza un Bind Filter (mini filter bindflt.sys) para redirigir la carpeta de trabajo de la Detección y Respuesta de Endpoints (EDR) a una carpeta elegida por el atacante. Alternativamente, puede hacer que la carpeta parezca corrupta para impedir que los servicios de proceso de la EDR funcionen.
EDR-Redir.exe bind <VirtualPath> <BackingPath>
Para crear un enlace bind desde VirtualPath a BackingPath
EDR-Redir.exe bind <VirtualPath> <BackingPath> <ExceptionPath>
Modo potente para crear un enlace bind desde VirtualPath a BackingPath. Excluye ExceptionPath
ExceptionPath suele ser la ruta del Antivirus/EDR. Utilice este modo cuando desee redirigir carpetas como Program Files, Program Files (x86),...
EDR-Redir.exe bind <VirtualPath>
Para eliminar un enlace creado previamente
Using EDR-Redir To Break EDR Via Bind Link and Cloud Filter
EDR-Redir V2: Blind EDR With Fake Program Files
Youtube EDR-Redir V1: https://www.youtube.com/watch?v=2_tanx7RSUw
Youtube EDR-Redir V2: https://youtu.be/PbXPChdWy3E
Herramientas de hardware esenciales que todo investigador de seguridad y hacker debería tener en su kit:
Essential Tools For Security Researcher and Hacker
Algunos libros que deberías leer para afilar tus habilidades en ciberseguridad, especialmente en seguridad ofensiva:
Books on Programming and Cybersecurity recommended by Zero Salarium Researchers