
ETW(Event Tracing for Windows)の包括的なイベント生成ツールで、テストおよび研究目的のために設計されています。
ETW(Event Tracing for Windows)イベント生成ツール。テストおよび研究目的に設計されています。BamboozlEDRはTUIインターフェースを備え、複数のWindows ETWプロバイダーにわたって現実的なセキュリティイベントを生成し、EDR検出機能、ログ分析システム、セキュリティ監視ソリューションをテストできます。
注:このツールはProof-of-Conceptとして構築されています。洗練されたコードではなく、意図的にユーザー操作を必要とするTUIユーティリティとして作られています。これにより、スキディによる悪用を制限します。
データリスト内のすべての脅威名はXORエンコーディングを使用して難読化されており、コンパイル済みバイナリ内でプレーンテキスト文字列として表示されるのを防ぎます。これにより以下を保護します:
難読化はコンパイル時に適用され、文字列は実行時に必要な場合にのみ復号化されるため、バイナリファイル内にプレーンテキストの脅威名は存在しません。
バッファオーバーフロー機能は、最適化されたETWプロバイダーを同時に最大スループットで実行します。
751ef305-6c6e-4fed-b847-02ef79d26aef099614a5-5dd7-4788-8bc9-e29f43db28fc2f07e2ee-15db-40f1-90ef-9d7ba282188a1418ef04-b0b4-4623-bf7e-d74ab47bbdaa2a576b87-09a7-520e-c21a-4942f0271d6789fe8f40-cdce-464e-8217-15ef97d4c7c3a0c1853b-5c40-4b15-8766-3cf1c58f985a54849625-5478-4994-a5ba-3e3b0328c30d0a002690-3839-4e3a-b3b6-96d8df868d99このプロジェクトはMITライセンスの下でライセンスされています - 詳細についてはLICENSEファイルを参照してください。