
Reindirizza le cartelle di lavoro degli EDR utilizzando un Bind Filter (bindflt.sys) per aggirare il rilevamento degli endpoint, corrompere i servizi EDR o sostituirle con directory controllate dall'attaccante per operazioni di red team.
EDR-Redir utilizza un Bind Filter (mini filtro bindflt.sys) per reindirizzare la cartella di lavoro dell'Endpoint Detection and Response (EDR) verso una cartella scelta dall'attaccante. In alternativa, può far apparire la cartella corrotta per impedire il funzionamento dei servizi di processo dell'EDR.
EDR-Redir.exe bind <VirtualPath> <BackingPath>
Per creare un collegamento bind da VirtualPath a BackingPath
EDR-Redir.exe bind <VirtualPath> <BackingPath> <ExceptionPath>
Modalità potente per creare un collegamento bind da VirtualPath a BackingPath. Esclude ExceptionPath
ExceptionPath è spesso il percorso di Antivirus/EDR. Usa questa modalità quando vuoi reindirizzare cartelle come Program Files, Program Files (x86),...
EDR-Redir.exe bind <VirtualPath>
Per rimuovere un collegamento creato in precedenza
Utilizzare EDR-Redir per Aggirare l'EDR tramite Bind Link e Cloud Filter
EDR-Redir V2: Acceca l'EDR con falsi Program Files
YouTube EDR-Redir V1: https://www.youtube.com/watch?v=2_tanx7RSUw
YouTube EDR-Redir V2: https://youtu.be/PbXPChdWy3E
Strumenti hardware essenziali che ogni ricercatore di sicurezza e hacker dovrebbe avere nel proprio kit:
Strumenti Essenziali per Ricercatori di Sicurezza e Hacker
Alcuni libri che dovresti leggere per affinare le tue competenze di cybersecurity, soprattutto nel campo della sicurezza offensiva:
Libri su Programmazione e Cybersecurity consigliati dai Ricercatori di Zero Salarium