
मैलवेयर विकास में सहायता के लिए AV/EDR लैब वातावरण सेटअप संदर्भ
प्रारंभ में Maldev Academy Discord से लिया गया और अधिक संसाधन जोड़े गए।
Notion नोट्स : https://an0nud4y.notion.site/AV-EDR-Lab-Env-Setup-130bc870022d8071935cc682d3eb34b9?pvs=4
उन चीज़ों का एक उदाहरण जिनका उपयोग पेड EDR के कुछ फीचर्स को emulate करने के लिए किया जा सकता है:
SACL - sysmon
HOOKS
usermode से manual syscalls का पता लगाना
PROCESS/PESCAN
AMSI Provider
ETW-TI/ETW Providers/Consumers -
KERNEL CALLBACKS -
Capa - Capabilities Scanning
API कॉल्स को ट्रेस करें - TinyTracer
Maldev के लिए Windows Telemetry इकट्ठा करें
EDR/AV उत्पादों के मुफ्त परीक्षण
ओपन सोर्स EDR
@dobin द्वारा ओपन सोर्स EDR की तुलना

इमेज लोड इवेंट स्कैनर
प्रोसेस मेमोरी स्कैनर
सिग्नेचर डिटेक्शन बायपास