
EDR कार्यशील फ़ोल्डरों को Bind Filter (bindflt.sys) का उपयोग करके पुनर्निर्देशित करता है ताकि एंडपॉइंट डिटेक्शन को बायपास किया जा सके, EDR सेवाओं को दूषित किया जा सके, या रेड टीम ऑपरेशनों के लिए उन्हें हमलावर-नियंत्रित निर्देशिकाओं से प्रतिस्थापित किया जा सके।
EDR-Redir एक बाइंड फ़िल्टर (मिनी फ़िल्टर bindflt.sys) का उपयोग करता है ताकि एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) की कार्यशील फ़ोल्डर को हमलावर की पसंद के फ़ोल्डर में पुनर्निर्देशित किया जा सके। वैकल्पिक रूप से, यह फ़ोल्डर को दूषित प्रतीत करा सकता है ताकि EDR की प्रक्रिया सेवाएँ कार्य न कर सकें।
EDR-Redir.exe bind <VirtualPath> <BackingPath>
VirtualPath से BackingPath तक बाइंड लिंक बनाने के लिए
EDR-Redir.exe bind <VirtualPath> <BackingPath> <ExceptionPath>
VirtualPath से BackingPath तक बाइंड लिंक बनाने के लिए पावरफुल मोड। ExceptionPath को बाहर रखें
ExceptionPath अक्सर एंटीवायरस/EDR पथ होता है। इस मोड का उपयोग तब करें जब आप Program Files, Program Files (x86),... जैसे फ़ोल्डर को पुनर्निर्देशित करना चाहते हैं
EDR-Redir.exe bind <VirtualPath>
पहले बनाए गए लिंक को हटाने के लिए
बाइंड लिंक और क्लाउड फ़िल्टर के माध्यम से EDR को तोड़ने के लिए EDR-Redir का उपयोग करना
EDR-Redir V2: नकली प्रोग्राम फ़ाइलों से EDR को अंधा करें
यूट्यूब EDR-Redir V1: https://www.youtube.com/watch?v=2_tanx7RSUw
यूट्यूब EDR-Redir V2: https://youtu.be/PbXPChdWy3E
आवश्यक हार्डवेयर उपकरण जो हर सुरक्षा शोधकर्ता और हैकर के टूलकिट में होने चाहिए:
सुरक्षा शोधकर्ता और हैकर के लिए आवश्यक उपकरण
अपने साइबर सुरक्षा कौशल को निखारने के लिए आपको कुछ किताबें पढ़नी चाहिए, विशेष रूप से आक्रामक सुरक्षा में:
Zero Salarium शोधकर्ताओं द्वारा अनुशंसित प्रोग्रामिंग और साइबर सुरक्षा पर पुस्तकें