Обложка канала

Social Engineering

🔑 Социальная инженерия. 📹 Полезный видеоматериал. 📚Лучшая литература о психологии, профайлингу, манипуляции человека. 👓 Анонимность и безопасность. 📰 Новости об информационной безопасности, хакерах, уязвимостях, взломах.

Social Engineering

4 года назад
Открыть в
👾 S.E.Заметка. EDRHunt и методы обхода AV.
🖖🏻 Приветствую тебя user_name.

EDRHunt — тулза которая сканирует и идентифицирует установленные EDR и AV на хостах с #Windows, путем анализа служб, драйверов, запущенных процессов и ключей реестра. Сканирование системы в поисках информации, выполняются с помощью WMI-запросов через COM и собственные API для перечисления установленных драйверов. Обнаружение EDR на данный момент доступно: Windows Defender; Kaspersky Security; Symantec Security; Crowdstrike Security; McAfee Security; Cylance Security; Carbon Black; SentinelOne; FireEye; Elastic EDR. • Более подробное описание есть в статье от разработчика: www.fourcore.vision/blogs/R…ofit-cUf • Репозиторий: https://github.com/FourCoreLabs/EDRHunt 📌 В дополнение: • Тулза, автоматизирующая работу с mpcmdrun.exe (Windows Defender), разбивает файл на куски и скармливает дефендеру для выявления конкретного куска, который палится (по статическим сигнатурам): https://github.com/t3hbb/DefenderCheck/. Ссылку нашел у @OrderOfSixAngles. • Antivirus Bypass Techniques || Методы для обхода AV. Ан­тивирус — край­не полез­ная шту­ка, но толь­ко не тог­да, ког­да тебе нуж­но остать­ся незаме­чен­ным в ата­куемой сети. По ссылке ниже, сможешь найти крутую и свежую книгу, которая описывает различные методы обхода антивирусов: https://t.me/hlfiles/856 ‼️ Полезно для #Red_Team и #Blue_team. Твой itle="Social Engineering" href="/channels/@Social_engineering">S.E. #Заметка