
Redireciona pastas de trabalho do EDR usando um Bind Filter (bindflt.sys) para contornar a detecção de endpoint, corromper serviços do EDR ou substituir por diretórios controlados pelo atacante para operações de red team.
O EDR-Redir usa um Bind Filter (mini filter bindflt.sys) para redirecionar a pasta de trabalho do Endpoint Detection and Response (EDR) para uma pasta escolhida pelo atacante. Alternativamente, pode fazer a pasta parecer corrompida para impedir que os serviços de processo do EDR funcionem.
EDR-Redir.exe bind <VirtualPath> <BackingPath>
Para criar um link bind de VirtualPath para BackingPath
EDR-Redir.exe bind <VirtualPath> <BackingPath> <ExceptionPath>
Modo poderoso para criar um link bind de VirtualPath para BackingPath. Exclua ExceptionPath
O ExceptionPath geralmente é o caminho do Antivírus/EDR. Use este modo quando quiser redirecionar pastas como Program Files, Program Files (x86),...
EDR-Redir.exe bind <VirtualPath>
Para remover um link que foi criado anteriormente
Usando EDR-Redir para Quebrar EDR Via Bind Link e Cloud Filter
EDR-Redir V2: Cegar EDR com Fake Program Files
Youtube EDR-Redir V1: https://www.youtube.com/watch?v=2_tanx7RSUw
Youtube EDR-Redir V2: https://youtu.be/PbXPChdWy3E
Ferramentas de hardware essenciais que todo pesquisador de segurança e hacker deve ter em seu kit de ferramentas:
Ferramentas Essenciais para Pesquisador de Segurança e Hacker
Alguns livros que você deve ler para aprimorar suas habilidades em cibersegurança, especialmente em segurança ofensiva:
Livros sobre Programação e Cibersegurança recomendados pelos Pesquisadores do Zero Salarium