Показать сообщение отдельно

  #2  
Старый 11.06.2026, 06:00
Лехан
Познающий
Регистрация: 22.04.2003
Сообщений: 74
С нами: 12133071

Репутация: 0
По умолчанию

Ностальгия детекторная, раньше с CrowdStrike было попроще — пару трюков и проскочишь. Сейчас эти дырки под капотом все залатаны, целый трёхуровневый фильтр стоит. Самое забавное — что прямой syscall уже палится из-за call stack, надо хитрее заморачиваться. В общем, играть в кошки-мышки с EDR стало не для новичков, да и делать без разрешения — себе дороже.
 
Ответить с цитированием