
मैलवेयर विकास में सहायता के लिए AV/EDR लैब वातावरण सेटअप संदर्भ
प्रारंभ में Maldev Academy Discord से लिया गया और अधिक संसाधन जोड़े गए।
Notion नोट्स : https://an0nud4y.notion.site/AV-EDR-Lab-Env-Setup-130bc870022d8071935cc682d3eb34b9?pvs=4
उन चीज़ों का एक उदाहरण जिनका उपयोग पेड EDR के कुछ फीचर्स को emulate करने के लिए किया जा सकता है:
SACL - sysmon
HOOKS
usermode से manual syscalls का पता लगाना
PROCESS/PESCAN
AMSI Provider
ETW-TI/ETW Providers/Consumers -
KERNEL CALLBACKS -
Capa - Capabilities Scanning
API कॉल्स को ट्रेस करें - TinyTracer
Maldev के लिए Windows Telemetry इकट्ठा करें
EDR/AV उत्पादों के मुफ्त परीक्षण
ओपन सोर्स EDR
@dobin द्वारा ओपन सोर्स EDR की तुलना

इमेज लोड इवेंट स्कैनर
प्रोसेस मेमोरी स्कैनर
सिग्नेचर डिटेक्शन बायपास
EDR इंटरनल्स
EDR इंटरनल्स / कार्यप्रणाली वार्ताएँ
EDR Telemetry - विभिन्न EDR Telemetry : https://github.com/tsale/EDR-Telemetry
Defender Harvester : https://github.com/olafhartong/DefenderHarvester
EDR Hooks सूचियाँ : https://github.com/Mr-Un1k0d3r/EDRs
Polonium : Binary-Offensive (@mariuszbit) द्वारा Modern Initial Access and Evasion Tactics पाठ्यक्रम का एक टूल। https://github.com/sponsors/mgeeky
EDR Hooks Telemetry
EDR प्लेटफार्मों के लिए Gartner's Magic Quadrant
<img src="https://raw.githubusercontent.com/An0nUD4Y/AV-EDR-Lab-Environment-Setup/main/Images/Gartner"s-Magic-Quadrant.png" alt="Gartner's-Magic-Quadrant" width="500"/>