
Estos son diferentes tipos de download cradles que deberían servir de inspiración para jugar y crear nuevos download cradles con el fin de evadir AV/EPP/EDR en el contexto de detecciones de download cradles.
Estos son diferentes tipos de cradles de descarga que deberían servir de inspiración para jugar y crear nuevos cradles de descarga para evadir AV/EPP/EDR en el contexto de las detecciones de cradles de descarga. Ten en cuenta que eliminar u ofuscar las firmas de tu cradle de descarga es solo una pieza del rompecabezas para evadir un AV/EPP/EDR. Dependiendo del producto respectivo, tienes que modificar tu payload, el cual debería ser descargado por el cradle para evadir API-Hooking, Callbacks, AMSI, etc.
Créditos a Daniel Bohannon por sus increíbles herramientas de ofuscación, muchas gracias a Daniel.
https://github.com/danielbohannon/Invoke-Obfuscation