
Redirige les dossiers de travail de l'EDR à l'aide d'un Bind Filter (bindflt.sys) pour contourner la détection des points de terminaison, corrompre les services EDR ou les remplacer par des répertoires contrôlés par l'attaquant pour les opérations de red team.
EDR-Redir utilise un Bind Filter (mini-filtre bindflt.sys) pour rediriger le dossier de travail de l'Endpoint Detection and Response (EDR) vers un dossier choisi par l'attaquant. Alternativement, il peut faire apparaître le dossier comme corrompu pour empêcher les services du processus EDR de fonctionner.
EDR-Redir.exe bind <VirtualPath> <BackingPath>
Pour créer un lien bind de VirtualPath vers BackingPath
EDR-Redir.exe bind <VirtualPath> <BackingPath> <ExceptionPath>
Mode puissant pour créer un lien bind de VirtualPath vers BackingPath. Excluez ExceptionPath
ExceptionPath est souvent le chemin de l'antivirus/EDR. Utilisez ce mode lorsque vous souhaitez rediriger des dossiers comme Program Files, Program Files (x86),...
EDR-Redir.exe bind <VirtualPath>
Pour supprimer un lien précédemment créé
Utiliser EDR-Redir pour casser l'EDR via Bind Link et Cloud Filter
EDR-Redir V2 : Aveugler l'EDR avec de faux Program Files
Youtube EDR-Redir V1 : https://www.youtube.com/watch?v=2_tanx7RSUw
Youtube EDR-Redir V2 : https://youtu.be/PbXPChdWy3E
Outils matériels essentiels que tout chercheur en sécurité et hacker devrait avoir dans sa boîte à outils :
Outils essentiels pour chercheurs en sécurité et hackers
Quelques livres à lire pour aiguiser vos compétences en cybersécurité, en particulier en sécurité offensive :
Livres sur la programmation et la cybersécurité recommandés par les chercheurs de Zero Salarium