
Questi sono diversi tipi di download cradles che dovrebbero essere di ispirazione per sperimentare e creare nuovi download cradles al fine di bypassare AV/EPP/EDR nel contesto del rilevamento dei download cradles.
Questi sono diversi tipi di download cradle che dovrebbero essere di ispirazione per giocare e creare nuovi download cradle per bypassare AV/EPP/EDR nel contesto del rilevamento dei download cradle. Nota: rimuovere o offuscare le firme dal tuo download cradle è solo uno dei tasselli del puzzle per bypassare un AV/EPP/EDR. A seconda del prodotto specifico, devi modificare il tuo payload che dovrebbe essere scaricato dal cradle per bypassare API-Hooking, Callback, AMSI, ecc.
Crediti a Daniel Bohannon per i suoi incredibili strumenti di offuscamento, molte grazie a Daniel.
https://github.com/danielbohannon/Invoke-Obfuscation